CVE-2025-71068: luka w jądrze Linux dotycząca kontroli indeksu rq_pages

Wysokie ryzyko CVE-2025-71068 w jądrze Linux związane z błędną kontrolą indeksu rq_pages w svcrdma. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2025-71068CVSS 9.8Linux

CVE-2025-71068: luka w jądrze Linux dotycząca kontroli indeksu rq_pages

Wysokie ryzyko CVE-2025-71068 w jądrze Linux związane z błędną kontrolą indeksu rq_pages w svcrdma. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
9.8 CRITICAL
EPSS
28.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę w module svcrdma, gdzie indeks rq_pages był używany bez odpowiedniej weryfikacji zakresu. Problem dotyczył funkcji svc_rdma_copy_inline_range, która mogła odwoływać się do pamięci poza przydzielonym zakresem, co stwarza ryzyko błędów lub ataków.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do nieprzewidzianych zachowań systemu lub potencjalnego naruszenia integralności danych w środowiskach korzystających z funkcji RDMA w jądrze Linux. Operatorzy systemów i właściciele infrastruktury powinni traktować tę podatność poważnie, zwłaszcza w środowiskach produkcyjnych z intensywnym wykorzystaniem RDMA.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję usług korzystających z RDMA, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze zgodnie z ryzykiem biznesowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS