CVE-2026-74495: Poprawka wycieku pamięci w sterowniku igbvf w jądrze Linux

Naprawiono wyciek pamięci w sterowniku igbvf jądra Linux podczas błędów DMA TX. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-74495CVSS 9.8Linux

CVE-2026-74495: Poprawka wycieku pamięci w sterowniku igbvf w jądrze Linux

Naprawiono wyciek pamięci w sterowniku igbvf jądra Linux podczas błędów DMA TX. Zalecane aktualizacje i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
42.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku igbvf, która powodowała wyciek pamięci podczas obsługi błędów DMA w transmisji TX. Błąd polegał na nieprawidłowym odmapowaniu buforów po napotkaniu błędu, co skutkowało wyciekiem jednego DMA mappingu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko wycieku zasobów systemowych, które może prowadzić do degradacji wydajności lub niestabilności systemu w środowiskach korzystających ze sterownika igbvf. Wykrycie i usunięcie tej luki jest istotne dla utrzymania stabilności i bezpieczeństwa systemów Linux wykorzystujących tę funkcjonalność.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux, które zawierają naprawę tej luki w sterowniku igbvf. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów korzystających z tego sterownika, monitorować logi systemowe pod kątem błędów DMA oraz priorytetyzować aktualizacje. Wsparcie DataHouse może pomóc w weryfikacji wersji jądra, zarządzaniu aktualizacjami oraz monitorowaniu bezpieczeństwa systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS