CVE-2026-31656: luka w jądrze Linux powodująca refcount underflow w intel_engine_park_heartbeat

Wysokie ryzyko CVE-2026-31656 w jądrze Linux związane z refcount underflow w intel_engine_park_heartbeat. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-31656CVSS 7.8Linux

CVE-2026-31656: luka w jądrze Linux powodująca refcount underflow w intel_engine_park_heartbeat

Wysokie ryzyko CVE-2026-31656 w jądrze Linux związane z refcount underflow w intel_engine_park_heartbeat. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
1.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę umożliwiającą refcount underflow w module drm/i915 podczas wyścigu między wątkiem heartbeat a funkcją intel_engine_park_heartbeat. Problem wynikał z nieatomowego dostępu do wskaźnika, co mogło prowadzić do podwójnego zwolnienia zasobu.

Wpływ biznesowy

Ta luka w jądrze Linux może powodować niestabilność systemu lub awarie usług korzystających z modułu i915, co wpływa na dostępność i niezawodność infrastruktury IT. W środowiskach produkcyjnych, gdzie wykorzystywane są funkcje graficzne jądra, może dojść do zakłóceń działania systemu, co przekłada się na potencjalne przestoje i zwiększone koszty operacyjne.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-31656 i wdrożyć je w swoich środowiskach. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów na nieautoryzowany dostęp, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetyzację działań zabezpieczających w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS