Вразливість у Linux kernel: некоректна перевірка індексу в svcrdma
Вразливість CVE-2025-71068 у Linux kernel пов’язана з некоректною перевіркою індексу в svcrdma. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 28.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у модулі svcrdma, пов’язану з некоректною перевіркою індексу rq_pages у внутрішньому шляху обробки. Це може призвести до виходу за межі виділеного масиву сторінок.
Бізнес-вплив
Вразливість із високою оцінкою CVSS 7.8 може дозволити зловмисникам викликати помилки пам’яті або потенційно виконувати небажані операції в ядрі, що загрожує стабільності та безпеці систем, які використовують уразливі версії ядра Linux. Це особливо критично для серверів та інфраструктури, що покладається на RDMA.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують svcrdma, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, які використовують RDMA.