CVE-2026-31699: Luka w jądrze Linux dotycząca kopiowania danych do przestrzeni użytkownika
Wysokiego ryzyka luka w jądrze Linux (CVE-2026-31699) umożliwia wyciek danych do przestrzeni użytkownika. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 2.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module crypto: ccp, gdzie przy pobieraniu PEK CSR próbowano kopiować dane do przestrzeni użytkownika mimo błędu polecenia firmware. Może to prowadzić do przepełnienia bufora i wycieku danych do przestrzeni użytkownika.
Wpływ biznesowy
Ta luka może skutkować wyciekiem danych z jądra do przestrzeni użytkownika, co stanowi poważne zagrożenie dla bezpieczeństwa systemu. Operatorzy IT i właściciele infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach korzystających z modułu crypto CCP w jądrze Linux. Niezabezpieczone systemy mogą być narażone na eskalację uprawnień lub ujawnienie poufnych informacji.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej łatki należy ograniczyć dostęp do funkcji związanych z modułem crypto CCP, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd i priorytetyzację ryzyka. Warto również zweryfikować konfigurację systemu i stosować zasady minimalnych uprawnień.