Виправлення уразливості переповнення буфера в RDMA/siw Linux ядра (CVE-2026-64102)
Уразливість CVE-2026-64102 у Linux ядрі дозволяє викликати переповнення буфера через некоректну обробку MPA FPDU в RDMA/siw. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.88%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість, пов’язану з некоректною обробкою довжини MPA FPDU в RDMA/siw, що дозволяло зловмиснику викликати переповнення буфера через неправильне обчислення розміру копіювання даних. Ця помилка могла призвести до читання пам’яті за межами виділеного буфера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційний витік даних через некоректну обробку мережевих пакетів RDMA. Особливо це актуально для серверів, які використовують RDMA через iWARP для високопродуктивних обчислень або зберігання даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до RDMA/siw сервісів, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення систем, що використовують iWARP.