CVE-2026-74401: Luka w jądrze Linux dotycząca nieprawidłowego porządkowania wiadomości DLM
Naprawiono lukę CVE-2026-74401 w jądrze Linux związaną z błędnym porządkowaniem wiadomości DLM, co mogło prowadzić do błędów pamięci i niestabilności systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 38.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w mechanizmie Distributed Lock Manager (DLM), gdzie nieprawidłowe porządkowanie sekwencji wiadomości mogło prowadzić do błędów zarządzania pamięcią, takich jak use-after-free. Problem występował w scenariuszach z dużą liczbą żądań generujących wiele wiadomości DLM w sieci.
Wpływ biznesowy
Błąd ten może powodować niestabilność systemu oraz potencjalne błędy pamięci, co zagraża ciągłości działania usług opartych na jądrze Linux korzystających z DLM. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z wydajnością i stabilnością systemu w środowiskach o dużym natężeniu komunikacji DLM.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. Dodatkowo warto ograniczyć ekspozycję systemów na niekontrolowany ruch DLM oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z DLM. W przypadku korzystania z usług DataHouse, zalecamy weryfikację wersji jądra oraz wsparcie w zarządzaniu aktualizacjami i monitoringu systemu.