Виправлення уразливості переповнення буфера в RDMA/siw Linux ядра (CVE-2026-64102)

Уразливість CVE-2026-64102 у Linux ядрі дозволяє викликати переповнення буфера через некоректну обробку MPA FPDU в RDMA/siw. Рекомендується оновлення ядра.
CVE-2026-64102CVSS 9.8Linux

Виправлення уразливості переповнення буфера в RDMA/siw Linux ядра (CVE-2026-64102)

Уразливість CVE-2026-64102 у Linux ядрі дозволяє викликати переповнення буфера через некоректну обробку MPA FPDU в RDMA/siw. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
39.88%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість, пов’язану з некоректною обробкою довжини MPA FPDU в RDMA/siw, що дозволяло зловмиснику викликати переповнення буфера через неправильне обчислення розміру копіювання даних. Ця помилка могла призвести до читання пам’яті за межами виділеного буфера.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційний витік даних через некоректну обробку мережевих пакетів RDMA. Особливо це актуально для серверів, які використовують RDMA через iWARP для високопродуктивних обчислень або зберігання даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до RDMA/siw сервісів, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення систем, що використовують iWARP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки