CVE-2026-74495: Poprawka wycieku pamięci w sterowniku igbvf w jądrze Linux
Naprawiono wyciek pamięci w sterowniku igbvf jądra Linux podczas błędów DMA TX. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku igbvf, która powodowała wyciek pamięci podczas obsługi błędów DMA w transmisji TX. Błąd polegał na nieprawidłowym odmapowaniu buforów po napotkaniu błędu, co skutkowało wyciekiem jednego DMA mappingu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko wycieku zasobów systemowych, które może prowadzić do degradacji wydajności lub niestabilności systemu w środowiskach korzystających ze sterownika igbvf. Wykrycie i usunięcie tej luki jest istotne dla utrzymania stabilności i bezpieczeństwa systemów Linux wykorzystujących tę funkcjonalność.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux, które zawierają naprawę tej luki w sterowniku igbvf. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów korzystających z tego sterownika, monitorować logi systemowe pod kątem błędów DMA oraz priorytetyzować aktualizacje. Wsparcie DataHouse może pomóc w weryfikacji wersji jądra, zarządzaniu aktualizacjami oraz monitorowaniu bezpieczeństwa systemu.