CVE-2026-72494: Poprawka w sterowniku RDMA/irdma w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-72494 w sterowniku RDMA/irdma, poprawiając stabilność i bezpieczeństwo systemu.
CVE-2026-72494CVSS 9.8Linux

CVE-2026-72494: Poprawka w sterowniku RDMA/irdma w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-72494 w sterowniku RDMA/irdma, poprawiając stabilność i bezpieczeństwo systemu.

CVSS
9.8 CRITICAL
EPSS
34.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w sterowniku RDMA/irdma, gdzie mechanizm synchronizacji oparty na waitqueue i fladze request_done był niewłaściwie zabezpieczony. Zamiast dodawać bariery pamięci, wprowadzono mechanizm completion, który lepiej obsługuje ten scenariusz.

Wpływ biznesowy

Niewłaściwa synchronizacja w sterowniku RDMA/irdma mogła prowadzić do błędów w komunikacji lub stabilności systemu, co może wpływać na wydajność i niezawodność infrastruktury korzystającej z RDMA. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów związanych z tym komponentem.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu zaadresowania tej luki. Warto również ograniczyć ekspozycję systemów korzystających z RDMA oraz monitorować logi pod kątem nieprawidłowości. W przypadku korzystania z usług DataHouse, warto zweryfikować wersje jądra oraz skorzystać z oferowanego wsparcia w zakresie zarządzania aktualizacjami i monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS