Виправлення у Linux kernel для помилки індексації масиву nvme_ns_head на системах з розрідженими NUMA ID
Виправлено помилку в Linux kernel CVE-2026-74384, що викликала вихід за межі масиву nvme_ns_head на системах з розрідженими NUMA node ID, покращуючи стабільність NVMe.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено помилку в структурі nvme_ns_head, де масив current_path[] індексувався за NUMA node ID, що призводило до виходу за межі масиву на системах з розрідженими NUMA ID, наприклад, на архітектурі powerpc. Виправлення полягає у зміні способу виділення пам'яті для масиву, що забезпечує безпечний доступ до елементів.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи ядра (kernel panic) або пошкодження пам'яті на системах з розрідженими NUMA node ID, що негативно впливає на стабільність та надійність серверів, особливо на архітектурах, таких як powerpc. Власники інфраструктури повинні звернути увагу на оновлення ядра для уникнення потенційних збоїв у роботі NVMe-мультипатчинг підсистеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-74384, та застосувати їх відповідно до рекомендацій постачальника. Якщо оновлення недоступні, слід мінімізувати експозицію систем з розрідженими NUMA ID та переглянути журнали системи на предмет помилок, пов'язаних з nvme_core. DataHouse підтримує перевірку версій ядра та допомогу у впровадженні оновлень для підвищення безпеки та стабільності систем.