CVE-2026-64102: Luka w obsłudze RDMA/siw w jądrze Linux powodująca przepełnienie odczytu
CVE-2026-64102 to luka w module RDMA/siw jądra Linux umożliwiająca zdalny odczyt pamięci. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module RDMA/siw, gdzie złośliwy peer mógł wysłać nieprawidłowy pakiet iWARP z niepoprawną długością MPA, co prowadziło do odczytu pamięci poza dozwolonym zakresem. Błąd wynikał z braku weryfikacji długości MPA względem długości nagłówka, co mogło skutkować błędem typu use-after-free i potencjalnym odczytem wielogigabajtowych danych.
Wpływ biznesowy
Ta luka może umożliwić atakującemu zdalne wywołanie błędu w module soft-iWARP, prowadząc do awarii systemu lub wycieku pamięci. Operatorzy infrastruktury korzystającej z RDMA powinni rozważyć ryzyko związane z potencjalnym przetwarzaniem złośliwych pakietów sieciowych, które mogą zakłócić stabilność usług lub narazić dane na nieautoryzowany dostęp.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64102. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję usług RDMA na nieznane lub niezaufane sieci, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie zabezpieczeń zgodnie z polityką bezpieczeństwa organizacji.