CVE-2026-31736: luka w jądrze Linux związana z obsługą interfejsu ethernet mtk_ppe

Luka CVE-2026-31736 w jądrze Linux powoduje awarię przy wyłączonym gmac0. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2026-31736CVSS 5.5Linux

CVE-2026-31736: luka w jądrze Linux związana z obsługą interfejsu ethernet mtk_ppe

Luka CVE-2026-31736 w jądrze Linux powoduje awarię przy wyłączonym gmac0. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
2.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która powodowała dereferencję wskaźnika NULL i awarię systemu, gdy interfejs gmac0 był wyłączony. Problem dotyczył błędnej obsługi urządzeń sieciowych mtk_eth, prowadzącej do próby dostępu do nieistniejących operacji sieciowych.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu, co wpływa na dostępność usług i stabilność infrastruktury IT korzystającej z jądra Linux z obsługą mtk_ppe. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na dostęp sieciowy oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii lub restartów. Priorytetowo traktować wdrożenie dostępnych poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS