CVE-2026-74401: Luka w jądrze Linux dotycząca nieprawidłowego porządkowania wiadomości DLM

Naprawiono lukę CVE-2026-74401 w jądrze Linux związaną z błędnym porządkowaniem wiadomości DLM, co mogło prowadzić do błędów pamięci i niestabilności systemu.
CVE-2026-74401CVSS 9.8Linux

CVE-2026-74401: Luka w jądrze Linux dotycząca nieprawidłowego porządkowania wiadomości DLM

Naprawiono lukę CVE-2026-74401 w jądrze Linux związaną z błędnym porządkowaniem wiadomości DLM, co mogło prowadzić do błędów pamięci i niestabilności systemu.

CVSS
9.8 CRITICAL
EPSS
38.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w mechanizmie Distributed Lock Manager (DLM), gdzie nieprawidłowe porządkowanie sekwencji wiadomości mogło prowadzić do błędów zarządzania pamięcią, takich jak use-after-free. Problem występował w scenariuszach z dużą liczbą żądań generujących wiele wiadomości DLM w sieci.

Wpływ biznesowy

Błąd ten może powodować niestabilność systemu oraz potencjalne błędy pamięci, co zagraża ciągłości działania usług opartych na jądrze Linux korzystających z DLM. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z wydajnością i stabilnością systemu w środowiskach o dużym natężeniu komunikacji DLM.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. Dodatkowo warto ograniczyć ekspozycję systemów na niekontrolowany ruch DLM oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z DLM. W przypadku korzystania z usług DataHouse, zalecamy weryfikację wersji jądra oraz wsparcie w zarządzaniu aktualizacjami i monitoringu systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS