CVE-2026-72494: Poprawka w sterowniku RDMA/irdma w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2026-72494 w sterowniku RDMA/irdma, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 34.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w sterowniku RDMA/irdma, gdzie mechanizm synchronizacji oparty na waitqueue i fladze request_done był niewłaściwie zabezpieczony. Zamiast dodawać bariery pamięci, wprowadzono mechanizm completion, który lepiej obsługuje ten scenariusz.
Wpływ biznesowy
Niewłaściwa synchronizacja w sterowniku RDMA/irdma mogła prowadzić do błędów w komunikacji lub stabilności systemu, co może wpływać na wydajność i niezawodność infrastruktury korzystającej z RDMA. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów związanych z tym komponentem.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu zaadresowania tej luki. Warto również ograniczyć ekspozycję systemów korzystających z RDMA oraz monitorować logi pod kątem nieprawidłowości. W przypadku korzystania z usług DataHouse, warto zweryfikować wersje jądra oraz skorzystać z oferowanego wsparcia w zakresie zarządzania aktualizacjami i monitoringu bezpieczeństwa.