CVE-2026-52908: Вразливість ядра Linux у механізмі RDMA
Виправлено вразливість CVE-2026-52908 у ядрі Linux, що стосується некоректної перевірки доступу RDMA. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 2.88%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою доступу під час повторної реєстрації пам’яті RDMA (rereg_mr). Це могло призвести до неправильного визначення прав доступу, що підвищує ризик порушення безпеки.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця вразливість може створити ризики несанкціонованого доступу до пам’яті через RDMA, що потенційно впливає на цілісність і конфіденційність даних. Вразливість має високий рівень критичності (CVSS 7.8), тому своєчасне оновлення ядра є важливим для мінімізації ризиків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-52908, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання RDMA або відповідних функцій, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем.