CVE-2026-63860: Poprawka obsługi atrybutów NLA_NUL_STRING w jądrze Linux
CVE-2026-63860 to luka w jądrze Linux dotycząca obsługi atrybutów łańcuchów znaków RDMA. Zalecane jest szybkie wdrożenie aktualizacji jądra.
- CVSS
- 8.4 HIGH
- EPSS
- 3.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę dotyczącą obsługi atrybutów RDMA/core, gdzie atrybuty oceniane jako łańcuchy znaków (c-string) nie wymuszały obecności znaku zakończenia \0. Poprawiono to przez preferowanie użycia NLA_NUL_STRING, co zapobiega potencjalnym błędom w porównywaniu łańcuchów.
Wpływ biznesowy
Luka w obsłudze atrybutów łańcuchów znaków w jądrze Linux może prowadzić do nieprawidłowego przetwarzania danych RDMA, co w skrajnych przypadkach może skutkować błędami aplikacji lub problemami z bezpieczeństwem. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo środowiska.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie w systemach korzystających z RDMA. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA oraz monitorować logi systemowe pod kątem nieprawidłowości.