CVE-2026-45856: Уразливість у Linux kernel пов’язана з RDMA/uverbs

Уразливість CVE-2026-45856 у Linux kernel пов’язана з некоректною перевіркою wqe_size, що може призвести до витоку даних ядра.
CVE-2026-45856CVSS 7.1Linux

CVE-2026-45856: Уразливість у Linux kernel пов’язана з RDMA/uverbs

Уразливість CVE-2026-45856 у Linux kernel пов’язана з некоректною перевіркою wqe_size, що може призвести до витоку даних ядра.

CVSS
7.1 HIGH
EPSS
5.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов’язану з некоректною перевіркою параметра wqe_size у функції ib_uverbs_post_send. Це може призвести до читання за межами виділеної пам’яті ядра та потенційного витоку конфіденційної інформації.

Бізнес-вплив

Уразливість може дозволити зловмисникам отримати доступ до захищеної пам’яті ядра, що створює ризик витоку чутливої інформації та порушення цілісності системи. Для операторів ІТ та власників інфраструктури це означає необхідність підвищеної уваги до безпеки серверів на базі Linux, особливо тих, що використовують RDMA.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення відсутні, слід обмежити доступ користувачів до функцій RDMA/uverbs, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки