CVE-2026-64222: Błąd podwójnego zwolnienia pamięci w jądrze Linux dla OcteonTX2

Wykryto błąd podwójnego zwolnienia pamięci w jądrze Linux dla OcteonTX2, mogący powodować niestabilność systemu. Zalecane aktualizacje i monitorowanie.
CVE-2026-64222CVSS 7.0Linux

CVE-2026-64222: Błąd podwójnego zwolnienia pamięci w jądrze Linux dla OcteonTX2

Wykryto błąd podwójnego zwolnienia pamięci w jądrze Linux dla OcteonTX2, mogący powodować niestabilność systemu. Zalecane aktualizacje i monitorowanie.

CVSS
7.0 HIGH
EPSS
2.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto błąd podwójnego zwolnienia pamięci w sterowniku octeontx2-pf podczas inicjalizacji AQ, co może prowadzić do niestabilności systemu. Problem dotyczy nieprawidłowego zarządzania wskaźnikiem pool->stack, który jest zwalniany dwukrotnie w przypadku błędów inicjalizacji.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z sprzętu OcteonTX2/CN20K, błąd ten może powodować awarie lub niestabilność systemu operacyjnego Linux, co wpływa na dostępność usług. Ponieważ problem występuje w specyficznym sprzęcie, jego wpływ jest ograniczony, jednak wymaga uwagi w środowiskach korzystających z tych platform.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które rozwiązują ten problem. W przypadku braku łatki, należy ograniczyć ekspozycję systemów z OcteonTX2/CN20K, monitorować logi systemowe pod kątem błędów związanych z inicjalizacją AQ oraz priorytetyzować aktualizacje dla tych środowisk.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS