CVE-2026-31638: Luka w jądrze Linux w module rxrpc

Wysokie ryzyko awarii jądra Linux przez błąd w module rxrpc. Zalecana szybka aktualizacja systemu i monitorowanie logów.
CVE-2026-31638CVSS 7.5Linux

CVE-2026-31638: Luka w jądrze Linux w module rxrpc

Wysokie ryzyko awarii jądra Linux przez błąd w module rxrpc. Zalecana szybka aktualizacja systemu i monitorowanie logów.

CVSS
7.5 HIGH
EPSS
36.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module rxrpc, gdzie błąd w obsłudze pakietów klienta mógł prowadzić do awarii jądra. Problem polegał na nieprawidłowym zwalnianiu referencji do wywołania, gdy pakiet był przetwarzany po zakończeniu połączenia.

Wpływ biznesowy

Ta luka może powodować awarie systemu operacyjnego Linux, co wpływa na stabilność i dostępność usług korzystających z modułu rxrpc. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów oraz ryzyko związane z nieoczekiwanymi restartami jądra.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-31638. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z rxrpc, monitorować logi systemowe pod kątem błędów związanych z tym modułem oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS