CVE-2025-71068: luka w jądrze Linux dotycząca kontroli indeksu rq_pages
Wysokie ryzyko CVE-2025-71068 w jądrze Linux związane z błędną kontrolą indeksu rq_pages w svcrdma. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 9.8 CRITICAL
- EPSS
- 28.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w module svcrdma, gdzie indeks rq_pages był używany bez odpowiedniej weryfikacji zakresu. Problem dotyczył funkcji svc_rdma_copy_inline_range, która mogła odwoływać się do pamięci poza przydzielonym zakresem, co stwarza ryzyko błędów lub ataków.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do nieprzewidzianych zachowań systemu lub potencjalnego naruszenia integralności danych w środowiskach korzystających z funkcji RDMA w jądrze Linux. Operatorzy systemów i właściciele infrastruktury powinni traktować tę podatność poważnie, zwłaszcza w środowiskach produkcyjnych z intensywnym wykorzystaniem RDMA.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję usług korzystających z RDMA, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze zgodnie z ryzykiem biznesowym.