CVE-2026-74376: Poprawka zarządzania pamięcią w Linux RAID10

CVE-2026-74376 to luka w Linux RAID10 związana z zarządzaniem pamięcią. Zalecana jest aktualizacja jądra i monitorowanie systemu.
CVE-2026-74376CVSS 9.8Linux

CVE-2026-74376: Poprawka zarządzania pamięcią w Linux RAID10

CVE-2026-74376 to luka w Linux RAID10 związana z zarządzaniem pamięcią. Zalecana jest aktualizacja jądra i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
42.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module md/raid10, gdzie niewłaściwe zarządzanie wskaźnikiem read_slot mogło prowadzić do niezwolnienia pamięci podczas operacji discard. Problem dotyczył ponownego użycia struktury r10bio, co mogło skutkować pominięciem zwolnienia bio_put() dla repl_bio.

Wpływ biznesowy

Niewłaściwe zwolnienie zasobów w module RAID10 może prowadzić do wycieków pamięci, co z kolei może obniżyć stabilność systemu i wydajność operacji dyskowych. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko degradacji działania serwerów korzystających z RAID10 na Linuksie, zwłaszcza przy intensywnych operacjach zapisu i usuwania danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-74376. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć operacje discard na macierzach RAID10 oraz monitorować logi systemowe pod kątem anomalii związanych z zarządzaniem pamięcią. Współpracuj z zespołem DataHouse w celu weryfikacji wersji jądra, zarządzania aktualizacjami oraz monitorowania ekspozycji sieciowej i logów systemowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS