CVE-2026-74280: Poprawka błędu w czyszczeniu DMA w jądrze Linux dla marvell/octeontx

Naprawiono błąd DMA w jądrze Linux (marvell/octeontx) powodujący wycieki pamięci. Zalecana szybka aktualizacja systemu.
CVE-2026-74280CVSS 10.0Linux

CVE-2026-74280: Poprawka błędu w czyszczeniu DMA w jądrze Linux dla marvell/octeontx

Naprawiono błąd DMA w jądrze Linux (marvell/octeontx) powodujący wycieki pamięci. Zalecana szybka aktualizacja systemu.

CVSS
10.0 CRITICAL
EPSS
51.54%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module crypto marvell/octeontx, gdzie błędna pętla w funkcji czyszczenia DMA powodowała wycieki pamięci i wielokrotne odmapowywanie nieudanych buforów DMA. Problem dotyczył niewłaściwego indeksowania podczas odmapowywania buforów DMA.

Wpływ biznesowy

Ta luka może prowadzić do wycieków pamięci oraz niestabilności systemu w środowiskach korzystających z modułu marvell/octeontx w jądrze Linux. Operatorzy IT powinni być świadomi potencjalnych problemów z wydajnością i stabilnością systemu, które mogą wpłynąć na dostępność usług i integralność danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-74280. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu marvell/octeontx oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z DMA. DataHouse może pomóc w weryfikacji wersji jądra oraz zarządzaniu aktualizacjami i monitorowaniem systemów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS