CVE-2026-72473: Poprawka zarządzania pamięcią w rdzeniu Linux dla xprtrdma
Aktualizacja jądra Linux usuwa lukę CVE-2026-72473 w module xprtrdma, poprawiając stabilność i bezpieczeństwo RPC.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module xprtrdma dotyczącą niewłaściwego zarządzania cyklem życia żądań RPC, co mogło prowadzić do zwolnienia pamięci podczas aktywnego dostępu DMA. Poprawiono mechanizm referencji, aby zapobiec przedwczesnemu zwolnieniu zasobów i potencjalnym błędom w komunikacji RPC.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to zwiększone bezpieczeństwo i stabilność systemów korzystających z xprtrdma w jądrze Linux. Luka mogła prowadzić do niestabilności lub błędów w komunikacji sieciowej RPC, co wpływa na dostępność usług. Aktualizacja jądra eliminuje ryzyko uszkodzenia danych i awarii związanych z tym błędem.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę CVE-2026-72473. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług korzystających z xprtrdma, monitorować logi systemowe pod kątem nieprawidłowości RPC oraz priorytetyzować wdrożenie poprawki. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami i monitorowaniem systemów.