CVE-2026-53371: Błąd odczytu poza buforem w sterowniku RDMA/ionic w jądrze Linux
Naprawiono lukę CVE-2026-53371 w jądrze Linux dotyczącą odczytu poza buforem w sterowniku RDMA/ionic. Zalecana aktualizacja i ograniczenie dostępu.
- CVSS
- -
- EPSS
- 5.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku RDMA/ionic, gdzie nieprawidłowe formatowanie odczytu sysfs node_desc mogło prowadzić do odczytu pamięci poza granicami bufora. Problem wynikał z braku zakończenia znakiem NUL w tablicy node_desc o długości 64 bajtów.
Wpływ biznesowy
Ta luka może pozwolić na niezamierzony odczyt danych z pamięci jądra, co w środowiskach korzystających z RDMA może prowadzić do ujawnienia poufnych informacji lub destabilizacji systemu. Operatorzy systemów z RDMA powinni zwrócić uwagę na potencjalne ryzyko związane z dostępem użytkowników do node_desc sysfs.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, ogranicz dostęp do interfejsu sysfs node_desc dla nieuprawnionych użytkowników, monitoruj logi systemowe pod kątem nieautoryzowanych operacji oraz przeprowadź przegląd polityk bezpieczeństwa dotyczących RDMA.