CVE-2026-31491: luka w jądrze Linux dotycząca obliczeń głębokości RDMA/irdma
Załatano lukę CVE-2026-31491 w jądrze Linux dotyczącą przepełnienia w funkcjach obliczających głębokość kolejek RDMA/irdma. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w funkcjach obliczających głębokość kolejek RDMA/irdma, gdzie przekroczenie zakresu wartości mogło prowadzić do błędnego zatwierdzenia operacji. Problem dotyczył przepełnienia całkowitego i błędnego zwracania sukcesu zamiast błędu.
Wpływ biznesowy
Ta luka może powodować nieprawidłowe działanie mechanizmów kolejkujących RDMA, co może skutkować niestabilnością lub nieoczekiwanym zachowaniem systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z integralnością i stabilnością usług korzystających z RDMA, szczególnie w środowiskach o wysokich wymaganiach wydajnościowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z kolejkami SQ/RQ/SRQ. Priorytetowo traktuj wdrożenie poprawek od dostawcy.