CVE-2026-31642: luka w jądrze Linux dotycząca usuwania wywołań rxrpc
Średnia luka CVE-2026-31642 w jądrze Linux dotycząca usuwania wywołań rxrpc. Zalecane aktualizacje i działania zabezpieczające.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module rxrpc, gdzie niewłaściwe usuwanie wywołań mogło prowadzić do nieskończonej pętli podczas odczytu /proc/net/rxrpc/calls. Poprawiono mechanizm usuwania wywołań, aby zapobiec temu problemowi, jednocześnie zmieniając sposób wykrywania usuniętych wpisów.
Wpływ biznesowy
Ta luka o średniej wadze (CVSS 5.5) może powodować problemy z dostępnością i stabilnością systemu poprzez potencjalne zawieszenie się procesów odczytujących informacje o wywołaniach rxrpc. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z wydajnością i niezawodnością usług korzystających z tego modułu.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na ryzyko poprzez monitorowanie logów systemowych pod kątem nieprawidłowości związanych z rxrpc oraz priorytetyzację działań naprawczych.