CVE-2026-64102: Luka w obsłudze RDMA/siw w jądrze Linux powodująca przepełnienie odczytu

CVE-2026-64102 to luka w module RDMA/siw jądra Linux umożliwiająca zdalny odczyt pamięci. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2026-64102CVSS 9.8Linux

CVE-2026-64102: Luka w obsłudze RDMA/siw w jądrze Linux powodująca przepełnienie odczytu

CVE-2026-64102 to luka w module RDMA/siw jądra Linux umożliwiająca zdalny odczyt pamięci. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
39.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module RDMA/siw, gdzie złośliwy peer mógł wysłać nieprawidłowy pakiet iWARP z niepoprawną długością MPA, co prowadziło do odczytu pamięci poza dozwolonym zakresem. Błąd wynikał z braku weryfikacji długości MPA względem długości nagłówka, co mogło skutkować błędem typu use-after-free i potencjalnym odczytem wielogigabajtowych danych.

Wpływ biznesowy

Ta luka może umożliwić atakującemu zdalne wywołanie błędu w module soft-iWARP, prowadząc do awarii systemu lub wycieku pamięci. Operatorzy infrastruktury korzystającej z RDMA powinni rozważyć ryzyko związane z potencjalnym przetwarzaniem złośliwych pakietów sieciowych, które mogą zakłócić stabilność usług lub narazić dane na nieautoryzowany dostęp.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64102. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję usług RDMA na nieznane lub niezaufane sieci, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie zabezpieczeń zgodnie z polityką bezpieczeństwa organizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS