Виправлення у Linux kernel для уразливості обробки рядків RDMA/core (CVE-2026-63860)

Уразливість CVE-2026-63860 у Linux kernel RDMA/core усунена шляхом переходу на безпечний тип NLA_NUL_STRING для обробки рядків.
CVE-2026-63860CVSS 8.4Linux

Виправлення у Linux kernel для уразливості обробки рядків RDMA/core (CVE-2026-63860)

Уразливість CVE-2026-63860 у Linux kernel RDMA/core усунена шляхом переходу на безпечний тип NLA_NUL_STRING для обробки рядків.

CVSS
8.4 HIGH
EPSS
3.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у модулі RDMA/core, пов’язану з некоректною обробкою рядкових атрибутів без гарантованого нульового термінатора. Виправлення полягає у переході на безпечний тип NLA_NUL_STRING, що запобігає потенційним помилкам при порівнянні рядків.

Бізнес-вплив

Ця уразливість може призводити до некоректної обробки даних у RDMA/core, що потенційно впливає на стабільність та безпеку систем, які використовують RDMA. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux до версії з виправленням, щоб уникнути можливих збоїв або експлуатації цієї проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-63860, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують RDMA, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, які можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки