Виправлення у Linux kernel для уразливості обробки рядків RDMA/core (CVE-2026-63860)
Уразливість CVE-2026-63860 у Linux kernel RDMA/core усунена шляхом переходу на безпечний тип NLA_NUL_STRING для обробки рядків.
- CVSS
- 8.4 HIGH
- EPSS
- 3.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у модулі RDMA/core, пов’язану з некоректною обробкою рядкових атрибутів без гарантованого нульового термінатора. Виправлення полягає у переході на безпечний тип NLA_NUL_STRING, що запобігає потенційним помилкам при порівнянні рядків.
Бізнес-вплив
Ця уразливість може призводити до некоректної обробки даних у RDMA/core, що потенційно впливає на стабільність та безпеку систем, які використовують RDMA. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux до версії з виправленням, щоб уникнути можливих збоїв або експлуатації цієї проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-63860, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують RDMA, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, які можуть бути вразливими.