CVE-2026-31699: Luka w jądrze Linux dotycząca kopiowania danych do przestrzeni użytkownika

Wysokiego ryzyka luka w jądrze Linux (CVE-2026-31699) umożliwia wyciek danych do przestrzeni użytkownika. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2026-31699CVSS 7.1Linux

CVE-2026-31699: Luka w jądrze Linux dotycząca kopiowania danych do przestrzeni użytkownika

Wysokiego ryzyka luka w jądrze Linux (CVE-2026-31699) umożliwia wyciek danych do przestrzeni użytkownika. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
2.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module crypto: ccp, gdzie przy pobieraniu PEK CSR próbowano kopiować dane do przestrzeni użytkownika mimo błędu polecenia firmware. Może to prowadzić do przepełnienia bufora i wycieku danych do przestrzeni użytkownika.

Wpływ biznesowy

Ta luka może skutkować wyciekiem danych z jądra do przestrzeni użytkownika, co stanowi poważne zagrożenie dla bezpieczeństwa systemu. Operatorzy IT i właściciele infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach korzystających z modułu crypto CCP w jądrze Linux. Niezabezpieczone systemy mogą być narażone na eskalację uprawnień lub ujawnienie poufnych informacji.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej łatki należy ograniczyć dostęp do funkcji związanych z modułem crypto CCP, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd i priorytetyzację ryzyka. Warto również zweryfikować konfigurację systemu i stosować zasady minimalnych uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS