CVE-2026-72466: Luka w obsłudze xprtrdma w jądrze Linux
Naprawiono lukę CVE-2026-72466 w jądrze Linux dotyczącą wycieku bufora w module xprtrdma, wpływającą na stabilność RPC over RDMA.
- CVSS
- 9.8 CRITICAL
- EPSS
- 52.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module xprtrdma, gdzie błędne przetwarzanie krótkich lub uszkodzonych odpowiedzi mogło prowadzić do wycieku bufora odbioru i wyczerpania kolejki odbiorczej. Problem dotyczył nieprawidłowego odczytu danych i niezwalniania zasobów, co mogło skutkować zakłóceniami w komunikacji RPC over RDMA.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może powodować degradację wydajności usług korzystających z RPC over RDMA, prowadząc do opóźnień lub błędów w komunikacji sieciowej. W skrajnych przypadkach może dojść do wyczerpania zasobów i utraty dostępności usług, co wpływa na stabilność i niezawodność systemów.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. W międzyczasie warto ograniczyć ekspozycję usług korzystających z xprtrdma, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje systemów krytycznych. Wsparcie DataHouse obejmuje weryfikację wersji jądra, zarządzane aktualizacje oraz analizę logów bezpieczeństwa, co pomaga w minimalizacji ryzyka związanego z tą podatnością.