CVE-2026-74269: Poprawka błędu podprzepływu w sterowniku bnxt Linux kernel
Poprawka CVE-2026-74269 usuwa błąd podprzepływu w sterowniku bnxt Linux, zapobiegając awariom i podwójnemu zwolnieniu pamięci.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w sterowniku bnxt, która powodowała podprzepływ podczas obsługi XDP head-grow, prowadząc do błędnego zarządzania pamięcią i potencjalnego podwójnego zwolnienia pamięci. Problem dotyczył nieprawidłowego obliczania wskaźnika w funkcji bnxt_rx_multi_page_skb, co mogło skutkować uszkodzeniem referencji do fragmentów pamięci.
Wpływ biznesowy
Luka w sterowniku bnxt może prowadzić do niestabilności systemu lub awarii sterownika poprzez podwójne zwolnienie pamięci, co z kolei może skutkować przerwami w działaniu usług lub podatnością na ataki typu DoS. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i podjąć działania minimalizujące ryzyko związane z tą podatnością.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-74269. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika bnxt oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą pamięci. DataHouse wspiera w weryfikacji wersji jądra oraz zarządzaniu aktualizacjami i monitorowaniem systemów.