CVE-2026-74591: Błąd w zarządzaniu pamięcią w jądrze Linux naprawiony

Aktualizacja jądra Linux usuwa krytyczną lukę w zarządzaniu pamięcią, zapobiegając awariom i błędom systemowym.
CVE-2026-74591CVSS 9.8Linux

CVE-2026-74591: Błąd w zarządzaniu pamięcią w jądrze Linux naprawiony

Aktualizacja jądra Linux usuwa krytyczną lukę w zarządzaniu pamięcią, zapobiegając awariom i błędom systemowym.

CVSS
9.8 CRITICAL
EPSS
37.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w funkcji __filemap_add_folio(), która mogła prowadzić do błędów pamięci i awarii systemu. Problem polegał na nieprawidłowym przywracaniu indeksu podczas ponownej próby alokacji, co skutkowało rzadkimi błędami SIGILL i SIGSEGV.

Wpływ biznesowy

Luka mogła powodować niestabilność systemu, w tym nieoczekiwane awarie i błędy ochrony pamięci, co wpływa na dostępność i niezawodność środowisk produkcyjnych opartych na jądrze Linux. Wykorzystanie tej wady mogło skutkować uszkodzeniem danych lub przerwami w działaniu usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-74591. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem błędów pamięci oraz planować priorytetowe wdrożenie poprawki. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS