CVE-2026-31656: luka w jądrze Linux powodująca refcount underflow w intel_engine_park_heartbeat
Wysokie ryzyko CVE-2026-31656 w jądrze Linux związane z refcount underflow w intel_engine_park_heartbeat. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 1.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę umożliwiającą refcount underflow w module drm/i915 podczas wyścigu między wątkiem heartbeat a funkcją intel_engine_park_heartbeat. Problem wynikał z nieatomowego dostępu do wskaźnika, co mogło prowadzić do podwójnego zwolnienia zasobu.
Wpływ biznesowy
Ta luka w jądrze Linux może powodować niestabilność systemu lub awarie usług korzystających z modułu i915, co wpływa na dostępność i niezawodność infrastruktury IT. W środowiskach produkcyjnych, gdzie wykorzystywane są funkcje graficzne jądra, może dojść do zakłóceń działania systemu, co przekłada się na potencjalne przestoje i zwiększone koszty operacyjne.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-31656 i wdrożyć je w swoich środowiskach. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów na nieautoryzowany dostęp, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetyzację działań zabezpieczających w oparciu o ryzyko biznesowe.