Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-31431: Wysoka podatność w Kernel (Linux)

Linux Kernel zawiera podatność polegającą na nieprawidłowym przekazywaniu zasobów pomiędzy sferami uprawnień, która umożliwia eskalację uprawnień...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-31431
Źródło alertuCISA KEV - Aktywna eksploatacja
Rok publikacji CVE2026
Data publikacji2026-05-01
ProducentLinux
Produktjądro systemu
CVSS Score7.8 (Wysoki)
EPSS Score2.6% (percentyl: 86%)
CISA KEVTak - potwierdzona aktywna eksploatacja
RansomwareNie potwierdzono
Termin na reakcję2026-05-15

Opis podatności

Źródło: CISA KEV

Linux Kernel zawiera podatność polegającą na nieprawidłowym przekazywaniu zasobów pomiędzy sferami uprawnień (incorrect resource transfer between spheres), która może umożliwić eskalację uprawnień.

Wymagane działania

Niezwłocznie zaktualizuj kernel Linux do wersji zawierającej poprawkę bezpieczeństwa zgodnie z biuletynem dystrybucji (np. RHSA, USN, DSA). Po aktualizacji wymagany jest restart systemu lub mechanizm live-patchingu. Do czasu wdrożenia patcha ogranicz lokalny dostęp do hostów z podatnym kernelem do zaufanych użytkowników i monitoruj logi auditd pod kątem podejrzanych operacji systemowych. Termin CISA na reakcję: 2026-05-15.

Kogo dotyczy?

Podatność dotyczy produktu jądro systemu firmy Linux. Sprawdź czy Twoja organizacja używa tego oprogramowania i czy wymaga aktualizacji.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Dowiedz się więcej

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2