CVE-2026-31714: luka w jądrze Linux powodująca wyciek pamięci w f2fs_rename()
Wykryto lukę w jądrze Linux (CVE-2026-31714) powodującą wyciek pamięci w systemie plików f2fs podczas zmiany nazwy pliku. Zalecane szybkie aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w systemie plików f2fs, która powodowała wyciek pamięci podczas operacji zmiany nazwy pliku (f2fs_rename). Problem wynikał z braku zwolnienia pamięci po wywołaniu funkcji f2fs_setup_filename().
Wpływ biznesowy
Wyciek pamięci w jądrze może prowadzić do stopniowego zużycia zasobów systemowych, co w efekcie może obniżyć stabilność i wydajność serwerów oraz urządzeń korzystających z systemu plików f2fs. Dla operatorów IT oznacza to potencjalne ryzyko przestojów i konieczność restartów systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-31714. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z f2fs, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.