CVE-2026-31692: luka w jądrze Linux umożliwiająca tworzenie interfejsów w dowolnej przestrzeni sieciowej
CVE-2026-31692 to luka w jądrze Linux pozwalająca nieuprzywilejowanym użytkownikom tworzyć interfejsy w dowolnej przestrzeni sieciowej. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, w której brakowało sprawdzenia uprawnień CAP_NET_ADMIN przy tworzeniu powiązanych urządzeń sieciowych w przestrzeni sieciowej peer. Pozwalało to nieuprzywilejowanym użytkownikom z przestrzenią użytkownika na tworzenie interfejsów w dowolnej przestrzeni sieciowej, w tym init_net.
Wpływ biznesowy
Ta luka może umożliwić atakującemu bez odpowiednich uprawnień tworzenie interfejsów sieciowych w przestrzeniach sieciowych, do których normalnie nie miałby dostępu, co może prowadzić do eskalacji uprawnień i potencjalnych naruszeń izolacji sieciowej. Operatorzy systemów powinni zweryfikować, czy ich jądro Linux zawiera poprawkę, aby ograniczyć ryzyko nieautoryzowanego dostępu do zasobów sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2026-31692. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp użytkowników do przestrzeni użytkownika oraz monitorować logi systemowe pod kątem podejrzanych działań związanych z tworzeniem interfejsów sieciowych.