CVE-2026-72491: Poprawka wyścigu stanów w rdma_state w jądrze Linux
Naprawiono wyścig stanów w rdma_state w jądrze Linux (CVE-2026-72491), który mógł prowadzić do błędów pamięci i awarii usług RDMA.
- CVSS
- 9.8 CRITICAL
- EPSS
- 52.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd wyścigu w obsłudze pola rdma_state w module net/9p, który mógł prowadzić do uszkodzenia stanu połączenia i błędów typu use-after-free podczas zamykania połączeń RDMA. Problem wynikał z niekonsekwentnego stosowania blokad podczas modyfikacji rdma_state w różnych funkcjach.
Wpływ biznesowy
Niewłaściwe zarządzanie stanem połączeń RDMA może powodować niestabilność systemu, potencjalne błędy pamięci i awarie usług korzystających z RDMA. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia problemów z połączeniami sieciowymi i stabilnością systemu, zwłaszcza w środowiskach intensywnie wykorzystujących RDMA.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą wyścig w rdma_state. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług korzystających z RDMA oraz monitorować logi systemowe pod kątem błędów związanych z rdma_state. Warto również zweryfikować konfigurację i stosować najlepsze praktyki bezpieczeństwa sieciowego. DataHouse wspiera w weryfikacji wersji jądra oraz zarządzaniu aktualizacjami i monitorowaniem systemów.