CVE-2026-64269: Luka w rdma_write_sg w jądrze Linux umożliwiająca odczyt pamięci poza buforem
Opis luki CVE-2026-64269 w jądrze Linux RDMA, ryzyko wycieku pamięci i zalecenia dla administratorów IT.
- CVSS
- 9.1 CRITICAL
- EPSS
- 48.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module RDMA/rtrs-srv, gdzie funkcja rdma_write_sg nie ograniczała długości zapisu RDMA do rozmiaru bufora. Złośliwy zdalny użytkownik mógł wymusić odczyt pamięci poza przydzielonym obszarem, co w niektórych konfiguracjach może prowadzić do ujawnienia pamięci hosta.
Wpływ biznesowy
Ta luka pozwala na przekroczenie dozwolonego rozmiaru transferu RDMA, co może skutkować ujawnieniem danych z pamięci systemowej lub przerwaniem połączenia w zależności od konfiguracji IOMMU. Operatorzy infrastruktury korzystającej z RDMA powinni rozważyć ryzyko wycieku danych lub niestabilności usług, zwłaszcza w środowiskach z nieodpowiednio skonfigurowanym IOMMU.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję usług RDMA, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek. Warto również zweryfikować konfigurację IOMMU, aby minimalizować ryzyko nieautoryzowanego dostępu do pamięci.