CVE-2026-72473: Poprawka zarządzania pamięcią w rdzeniu Linux dla xprtrdma

Aktualizacja jądra Linux usuwa lukę CVE-2026-72473 w module xprtrdma, poprawiając stabilność i bezpieczeństwo RPC.
CVE-2026-72473CVSS 9.8Linux

CVE-2026-72473: Poprawka zarządzania pamięcią w rdzeniu Linux dla xprtrdma

Aktualizacja jądra Linux usuwa lukę CVE-2026-72473 w module xprtrdma, poprawiając stabilność i bezpieczeństwo RPC.

CVSS
9.8 CRITICAL
EPSS
50.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module xprtrdma dotyczącą niewłaściwego zarządzania cyklem życia żądań RPC, co mogło prowadzić do zwolnienia pamięci podczas aktywnego dostępu DMA. Poprawiono mechanizm referencji, aby zapobiec przedwczesnemu zwolnieniu zasobów i potencjalnym błędom w komunikacji RPC.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to zwiększone bezpieczeństwo i stabilność systemów korzystających z xprtrdma w jądrze Linux. Luka mogła prowadzić do niestabilności lub błędów w komunikacji sieciowej RPC, co wpływa na dostępność usług. Aktualizacja jądra eliminuje ryzyko uszkodzenia danych i awarii związanych z tym błędem.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę CVE-2026-72473. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług korzystających z xprtrdma, monitorować logi systemowe pod kątem nieprawidłowości RPC oraz priorytetyzować wdrożenie poprawki. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami i monitorowaniem systemów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS