CVE-2026-74591: Błąd w zarządzaniu pamięcią w jądrze Linux naprawiony
Aktualizacja jądra Linux usuwa krytyczną lukę w zarządzaniu pamięcią, zapobiegając awariom i błędom systemowym.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w funkcji __filemap_add_folio(), która mogła prowadzić do błędów pamięci i awarii systemu. Problem polegał na nieprawidłowym przywracaniu indeksu podczas ponownej próby alokacji, co skutkowało rzadkimi błędami SIGILL i SIGSEGV.
Wpływ biznesowy
Luka mogła powodować niestabilność systemu, w tym nieoczekiwane awarie i błędy ochrony pamięci, co wpływa na dostępność i niezawodność środowisk produkcyjnych opartych na jądrze Linux. Wykorzystanie tej wady mogło skutkować uszkodzeniem danych lub przerwami w działaniu usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-74591. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem błędów pamięci oraz planować priorytetowe wdrożenie poprawki. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami w środowiskach produkcyjnych.