CVE-2026-31692: luka w jądrze Linux umożliwiająca tworzenie interfejsów w dowolnej przestrzeni sieciowej

CVE-2026-31692 to luka w jądrze Linux pozwalająca nieuprzywilejowanym użytkownikom tworzyć interfejsy w dowolnej przestrzeni sieciowej. Zalecana aktualizacja jądra.
CVE-2026-31692CVSS 5.5Linux

CVE-2026-31692: luka w jądrze Linux umożliwiająca tworzenie interfejsów w dowolnej przestrzeni sieciowej

CVE-2026-31692 to luka w jądrze Linux pozwalająca nieuprzywilejowanym użytkownikom tworzyć interfejsy w dowolnej przestrzeni sieciowej. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
2.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, w której brakowało sprawdzenia uprawnień CAP_NET_ADMIN przy tworzeniu powiązanych urządzeń sieciowych w przestrzeni sieciowej peer. Pozwalało to nieuprzywilejowanym użytkownikom z przestrzenią użytkownika na tworzenie interfejsów w dowolnej przestrzeni sieciowej, w tym init_net.

Wpływ biznesowy

Ta luka może umożliwić atakującemu bez odpowiednich uprawnień tworzenie interfejsów sieciowych w przestrzeniach sieciowych, do których normalnie nie miałby dostępu, co może prowadzić do eskalacji uprawnień i potencjalnych naruszeń izolacji sieciowej. Operatorzy systemów powinni zweryfikować, czy ich jądro Linux zawiera poprawkę, aby ograniczyć ryzyko nieautoryzowanego dostępu do zasobów sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2026-31692. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp użytkowników do przestrzeni użytkownika oraz monitorować logi systemowe pod kątem podejrzanych działań związanych z tworzeniem interfejsów sieciowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS