CVE-2026-53371: Błąd odczytu poza buforem w sterowniku RDMA/ionic w jądrze Linux

Naprawiono lukę CVE-2026-53371 w jądrze Linux dotyczącą odczytu poza buforem w sterowniku RDMA/ionic. Zalecana aktualizacja i ograniczenie dostępu.
CVE-2026-53371Linux

CVE-2026-53371: Błąd odczytu poza buforem w sterowniku RDMA/ionic w jądrze Linux

Naprawiono lukę CVE-2026-53371 w jądrze Linux dotyczącą odczytu poza buforem w sterowniku RDMA/ionic. Zalecana aktualizacja i ograniczenie dostępu.

CVSS
-
EPSS
5.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku RDMA/ionic, gdzie nieprawidłowe formatowanie odczytu sysfs node_desc mogło prowadzić do odczytu pamięci poza granicami bufora. Problem wynikał z braku zakończenia znakiem NUL w tablicy node_desc o długości 64 bajtów.

Wpływ biznesowy

Ta luka może pozwolić na niezamierzony odczyt danych z pamięci jądra, co w środowiskach korzystających z RDMA może prowadzić do ujawnienia poufnych informacji lub destabilizacji systemu. Operatorzy systemów z RDMA powinni zwrócić uwagę na potencjalne ryzyko związane z dostępem użytkowników do node_desc sysfs.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, ogranicz dostęp do interfejsu sysfs node_desc dla nieuprawnionych użytkowników, monitoruj logi systemowe pod kątem nieautoryzowanych operacji oraz przeprowadź przegląd polityk bezpieczeństwa dotyczących RDMA.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS