CVE-2026-72466: Luka w obsłudze xprtrdma w jądrze Linux

Naprawiono lukę CVE-2026-72466 w jądrze Linux dotyczącą wycieku bufora w module xprtrdma, wpływającą na stabilność RPC over RDMA.
CVE-2026-72466CVSS 9.8Linux

CVE-2026-72466: Luka w obsłudze xprtrdma w jądrze Linux

Naprawiono lukę CVE-2026-72466 w jądrze Linux dotyczącą wycieku bufora w module xprtrdma, wpływającą na stabilność RPC over RDMA.

CVSS
9.8 CRITICAL
EPSS
52.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module xprtrdma, gdzie błędne przetwarzanie krótkich lub uszkodzonych odpowiedzi mogło prowadzić do wycieku bufora odbioru i wyczerpania kolejki odbiorczej. Problem dotyczył nieprawidłowego odczytu danych i niezwalniania zasobów, co mogło skutkować zakłóceniami w komunikacji RPC over RDMA.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może powodować degradację wydajności usług korzystających z RPC over RDMA, prowadząc do opóźnień lub błędów w komunikacji sieciowej. W skrajnych przypadkach może dojść do wyczerpania zasobów i utraty dostępności usług, co wpływa na stabilność i niezawodność systemów.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. W międzyczasie warto ograniczyć ekspozycję usług korzystających z xprtrdma, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje systemów krytycznych. Wsparcie DataHouse obejmuje weryfikację wersji jądra, zarządzane aktualizacje oraz analizę logów bezpieczeństwa, co pomaga w minimalizacji ryzyka związanego z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS