Виправлення у Linux kernel для уразливості в DLM, що викликала помилки порядку повідомлень

Оновлення Linux ядра усуває уразливість CVE-2026-74401 у Distributed Lock Manager, що покращує стабільність і безпеку систем.
CVE-2026-74401CVSS 9.8Linux

Виправлення у Linux kernel для уразливості в DLM, що викликала помилки порядку повідомлень

Оновлення Linux ядра усуває уразливість CVE-2026-74401 у Distributed Lock Manager, що покращує стабільність і безпеку систем.

CVSS
9.8 CRITICAL
EPSS
38.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у Distributed Lock Manager (DLM), пов’язану з неправильним порядком обробки повідомлень у черзі відправлення. Це могло призводити до помилок обліку посилань і використання звільнених ресурсів (use-after-free) під час інтенсивного мережевого навантаження.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи через помилки управління пам’яттю в DLM, що потенційно впливає на продуктивність та надійність сервісів, які покладаються на цей компонент. Особливо це актуально для середовищ з високим навантаженням на мережеві повідомлення DLM.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-74401, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати мережеве навантаження на DLM та переглянути журнали системи на предмет аномалій, пов’язаних із DLM. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, управління патчами та аналізу журналів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки