CVE-2026-74345: Poprawka obsługi powiązań endpoint/socket w RDMA/siw w jądrze Linux
Poprawka CVE-2026-74345 w jądrze Linux naprawia błąd use-after-free w RDMA/siw, zwiększając stabilność i bezpieczeństwo systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 38.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module RDMA/siw dotyczącą nieprawidłowego zarządzania powiązaniem endpoint z socketem, która mogła prowadzić do błędu use-after-free. Problem występował podczas przetwarzania niepoprawnych żądań MPA w trakcie nawiązywania połączenia, co skutkowało zamknięciem nowego endpointu.
Wpływ biznesowy
Luka mogła powodować niestabilność systemu lub awarie usług wykorzystujących RDMA/siw, wpływając na dostępność i niezawodność infrastruktury sieciowej. Operatorzy systemów Linux korzystających z RDMA powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu aplikacji zależnych od tego mechanizmu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-74345. W przypadku braku natychmiastowej możliwości patchowania, warto ograniczyć ekspozycję usług RDMA na nieznane lub niezaufane sieci oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z RDMA/siw. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa w środowiskach Linux.