CVE-2026-74280: Poprawka błędu w czyszczeniu DMA w jądrze Linux dla marvell/octeontx
Naprawiono błąd DMA w jądrze Linux (marvell/octeontx) powodujący wycieki pamięci. Zalecana szybka aktualizacja systemu.
- CVSS
- 10.0 CRITICAL
- EPSS
- 51.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module crypto marvell/octeontx, gdzie błędna pętla w funkcji czyszczenia DMA powodowała wycieki pamięci i wielokrotne odmapowywanie nieudanych buforów DMA. Problem dotyczył niewłaściwego indeksowania podczas odmapowywania buforów DMA.
Wpływ biznesowy
Ta luka może prowadzić do wycieków pamięci oraz niestabilności systemu w środowiskach korzystających z modułu marvell/octeontx w jądrze Linux. Operatorzy IT powinni być świadomi potencjalnych problemów z wydajnością i stabilnością systemu, które mogą wpłynąć na dostępność usług i integralność danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-74280. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu marvell/octeontx oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z DMA. DataHouse może pomóc w weryfikacji wersji jądra oraz zarządzaniu aktualizacjami i monitorowaniem systemów.