CVE-2026-31491: luka w jądrze Linux dotycząca obliczeń głębokości RDMA/irdma

Załatano lukę CVE-2026-31491 w jądrze Linux dotyczącą przepełnienia w funkcjach obliczających głębokość kolejek RDMA/irdma. Zalecane aktualizacje i monitorowanie.
CVE-2026-31491CVSS 5.5Linux

CVE-2026-31491: luka w jądrze Linux dotycząca obliczeń głębokości RDMA/irdma

Załatano lukę CVE-2026-31491 w jądrze Linux dotyczącą przepełnienia w funkcjach obliczających głębokość kolejek RDMA/irdma. Zalecane aktualizacje i monitorowanie.

CVSS
5.5 MEDIUM
EPSS
2.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w funkcjach obliczających głębokość kolejek RDMA/irdma, gdzie przekroczenie zakresu wartości mogło prowadzić do błędnego zatwierdzenia operacji. Problem dotyczył przepełnienia całkowitego i błędnego zwracania sukcesu zamiast błędu.

Wpływ biznesowy

Ta luka może powodować nieprawidłowe działanie mechanizmów kolejkujących RDMA, co może skutkować niestabilnością lub nieoczekiwanym zachowaniem systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z integralnością i stabilnością usług korzystających z RDMA, szczególnie w środowiskach o wysokich wymaganiach wydajnościowych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z kolejkami SQ/RQ/SRQ. Priorytetowo traktuj wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS