Виправлення вразливості читання за межами буфера в Linux RDMA/ionic

Усунено вразливість CVE-2026-53371 у Linux RDMA/ionic, що дозволяла читання за межами буфера. Рекомендується оновити ядро та обмежити доступ.
CVE-2026-53371Linux

Виправлення вразливості читання за межами буфера в Linux RDMA/ionic

Усунено вразливість CVE-2026-53371 у Linux RDMA/ionic, що дозволяла читання за межами буфера. Рекомендується оновити ядро та обмежити доступ.

CVSS
-
EPSS
5.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним обробленням рядка node_desc у RDMA/ionic. Некоректне форматування виводу могло призвести до читання пам’яті за межами буфера, що потенційно дозволяє витік інформації.

Бізнес-вплив

Ця вразливість може вплинути на системи з увімкненим RDMA/ionic, дозволяючи користувачам із відповідними правами отримати доступ до пам’яті за межами очікуваного буфера. Це може призвести до витоку конфіденційних даних або нестабільної роботи системи, що є критичним для операторів ІТ-інфраструктури, які використовують RDMA для високопродуктивних обчислень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ користувачів до sysfs файлу node_desc, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем із RDMA/ionic.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки