CVE-2026-74394: Poprawka przepełnienia całkowitego w module RDMA/srpt jądra Linux
Poprawka CVE-2026-74394 usuwa przepełnienie w module RDMA/srpt jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 44.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module RDMA/srpt, gdzie brak kontroli przepełnienia podczas sprawdzania długości danych natychmiastowych umożliwiał atakującemu obejście ograniczeń długości i przekazanie nieprawidłowej wartości do funkcji sg_init_one().
Wpływ biznesowy
Luka ta może pozwolić złośliwemu inicjatorowi na wysłanie specjalnie spreparowanych danych, co skutkuje przepełnieniem i potencjalnym obejściem mechanizmów bezpieczeństwa. Może to prowadzić do niestabilności systemu lub eskalacji uprawnień, co stanowi ryzyko dla integralności i dostępności infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję usług RDMA na zaufane sieci oraz monitoruj logi systemowe pod kątem nietypowych zdarzeń związanych z RDMA. Warto również zweryfikować konfigurację i stosować polityki minimalizujące ryzyko ataków sieciowych. DataHouse wspiera w weryfikacji wersji jądra oraz zarządzaniu aktualizacjami i monitorowaniem bezpieczeństwa.