CVE-2026-31736: luka w jądrze Linux związana z obsługą interfejsu ethernet mtk_ppe
Luka CVE-2026-31736 w jądrze Linux powoduje awarię przy wyłączonym gmac0. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała dereferencję wskaźnika NULL i awarię systemu, gdy interfejs gmac0 był wyłączony. Problem dotyczył błędnej obsługi urządzeń sieciowych mtk_eth, prowadzącej do próby dostępu do nieistniejących operacji sieciowych.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu, co wpływa na dostępność usług i stabilność infrastruktury IT korzystającej z jądra Linux z obsługą mtk_ppe. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na dostęp sieciowy oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii lub restartów. Priorytetowo traktować wdrożenie dostępnych poprawek od dostawcy.