CVE-2026-74384: Błąd alokacji pamięci w nvme-multipath w jądrze Linux

Naprawiono błąd w nvme-multipath jądra Linux prowadzący do odwołań poza granice tablicy na systemach z rozproszonymi NUMA, np. powerpc.
CVE-2026-74384CVSS 9.8Linux

CVE-2026-74384: Błąd alokacji pamięci w nvme-multipath w jądrze Linux

Naprawiono błąd w nvme-multipath jądra Linux prowadzący do odwołań poza granice tablicy na systemach z rozproszonymi NUMA, np. powerpc.

CVSS
9.8 CRITICAL
EPSS
42.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w module nvme-multipath, gdzie tablica elastyczna current_path[] była alokowana nieprawidłowo, co mogło prowadzić do odwołań poza jej granice na systemach z rozproszonymi identyfikatorami NUMA, np. na architekturze powerpc.

Wpływ biznesowy

Błąd ten może powodować awarie jądra (kernel panic) lub niestabilność systemu podczas obsługi urządzeń NVMe na systemach z nietypowym rozkładem NUMA. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z dostępnością i stabilnością serwerów wykorzystujących takie konfiguracje sprzętowe, zwłaszcza w środowiskach krytycznych dla biznesu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą błąd alokacji w nvme-multipath. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów na ryzyko oraz monitoruj logi systemowe pod kątem błędów związanych z NVMe i NUMA. Warto również zweryfikować konfigurację sprzętową pod kątem rozproszenia identyfikatorów NUMA. DataHouse wspiera w weryfikacji wersji jądra oraz w zarządzaniu aktualizacjami i monitoringu systemów Linux.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS