CVE-2026-31642: luka w jądrze Linux dotycząca usuwania wywołań rxrpc

Średnia luka CVE-2026-31642 w jądrze Linux dotycząca usuwania wywołań rxrpc. Zalecane aktualizacje i działania zabezpieczające.
CVE-2026-31642CVSS 5.5Linux

CVE-2026-31642: luka w jądrze Linux dotycząca usuwania wywołań rxrpc

Średnia luka CVE-2026-31642 w jądrze Linux dotycząca usuwania wywołań rxrpc. Zalecane aktualizacje i działania zabezpieczające.

CVSS
5.5 MEDIUM
EPSS
2.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module rxrpc, gdzie niewłaściwe usuwanie wywołań mogło prowadzić do nieskończonej pętli podczas odczytu /proc/net/rxrpc/calls. Poprawiono mechanizm usuwania wywołań, aby zapobiec temu problemowi, jednocześnie zmieniając sposób wykrywania usuniętych wpisów.

Wpływ biznesowy

Ta luka o średniej wadze (CVSS 5.5) może powodować problemy z dostępnością i stabilnością systemu poprzez potencjalne zawieszenie się procesów odczytujących informacje o wywołaniach rxrpc. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z wydajnością i niezawodnością usług korzystających z tego modułu.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na ryzyko poprzez monitorowanie logów systemowych pod kątem nieprawidłowości związanych z rxrpc oraz priorytetyzację działań naprawczych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS