CVE-2026-74384: Błąd alokacji pamięci w nvme-multipath w jądrze Linux
Naprawiono błąd w nvme-multipath jądra Linux prowadzący do odwołań poza granice tablicy na systemach z rozproszonymi NUMA, np. powerpc.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w module nvme-multipath, gdzie tablica elastyczna current_path[] była alokowana nieprawidłowo, co mogło prowadzić do odwołań poza jej granice na systemach z rozproszonymi identyfikatorami NUMA, np. na architekturze powerpc.
Wpływ biznesowy
Błąd ten może powodować awarie jądra (kernel panic) lub niestabilność systemu podczas obsługi urządzeń NVMe na systemach z nietypowym rozkładem NUMA. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z dostępnością i stabilnością serwerów wykorzystujących takie konfiguracje sprzętowe, zwłaszcza w środowiskach krytycznych dla biznesu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą błąd alokacji w nvme-multipath. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów na ryzyko oraz monitoruj logi systemowe pod kątem błędów związanych z NVMe i NUMA. Warto również zweryfikować konfigurację sprzętową pod kątem rozproszenia identyfikatorów NUMA. DataHouse wspiera w weryfikacji wersji jądra oraz w zarządzaniu aktualizacjami i monitoringu systemów Linux.