CVE-2026-46265: Luka w jądrze Linux związana z RDMA/hns

Wysokie zagrożenie w jądrze Linux (CVE-2026-46265) związane z RDMA/hns. Zalecane aktualizacje i monitorowanie systemów.
CVE-2026-46265CVSS 7.5Linux

CVE-2026-46265: Luka w jądrze Linux związana z RDMA/hns

Wysokie zagrożenie w jądrze Linux (CVE-2026-46265) związane z RDMA/hns. Zalecane aktualizacje i monitorowanie systemów.

CVSS
7.5 HIGH
EPSS
29.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę dotyczącą mechanizmu RDMA/hns, która powodowała ostrzeżenie WQ_MEM_RECLAIM podczas resetu w sunrpc. Problem mógł prowadzić do nieprawidłowego zarządzania pamięcią w kolejce zadań (workqueue).

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.5) może wpływać na stabilność i bezpieczeństwo systemów korzystających z RDMA w jądrze Linux, szczególnie tam, gdzie używany jest protokół sunrpc. Niewłaściwe zarządzanie pamięcią może prowadzić do awarii lub potencjalnych luk w zabezpieczeniach, co jest istotne dla operatorów infrastruktury IT opierającej się na tych technologiach.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących RDMA oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z workqueue i sunrpc. Priorytetowo traktuj wdrożenie poprawek w środowiskach produkcyjnych korzystających z tych funkcji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS