CVE-2026-45856: Уразливість у Linux kernel пов’язана з RDMA/uverbs
Уразливість CVE-2026-45856 у Linux kernel пов’язана з некоректною перевіркою wqe_size, що може призвести до витоку даних ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 5.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, пов’язану з некоректною перевіркою параметра wqe_size у функції ib_uverbs_post_send. Це може призвести до читання за межами виділеної пам’яті ядра та потенційного витоку конфіденційної інформації.
Бізнес-вплив
Уразливість може дозволити зловмисникам отримати доступ до захищеної пам’яті ядра, що створює ризик витоку чутливої інформації та порушення цілісності системи. Для операторів ІТ та власників інфраструктури це означає необхідність підвищеної уваги до безпеки серверів на базі Linux, особливо тих, що використовують RDMA.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення відсутні, слід обмежити доступ користувачів до функцій RDMA/uverbs, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем безпеки.