CVE-2026-74394: Poprawka przepełnienia całkowitego w module RDMA/srpt jądra Linux

Poprawka CVE-2026-74394 usuwa przepełnienie w module RDMA/srpt jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-74394CVSS 9.8Linux

CVE-2026-74394: Poprawka przepełnienia całkowitego w module RDMA/srpt jądra Linux

Poprawka CVE-2026-74394 usuwa przepełnienie w module RDMA/srpt jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
44.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module RDMA/srpt, gdzie brak kontroli przepełnienia podczas sprawdzania długości danych natychmiastowych umożliwiał atakującemu obejście ograniczeń długości i przekazanie nieprawidłowej wartości do funkcji sg_init_one().

Wpływ biznesowy

Luka ta może pozwolić złośliwemu inicjatorowi na wysłanie specjalnie spreparowanych danych, co skutkuje przepełnieniem i potencjalnym obejściem mechanizmów bezpieczeństwa. Może to prowadzić do niestabilności systemu lub eskalacji uprawnień, co stanowi ryzyko dla integralności i dostępności infrastruktury IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję usług RDMA na zaufane sieci oraz monitoruj logi systemowe pod kątem nietypowych zdarzeń związanych z RDMA. Warto również zweryfikować konfigurację i stosować polityki minimalizujące ryzyko ataków sieciowych. DataHouse wspiera w weryfikacji wersji jądra oraz zarządzaniu aktualizacjami i monitorowaniem bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS