Виправлення уразливості переповнення буфера в RDMA/siw Linux ядра (CVE-2026-64268)

Виправлено уразливість переповнення буфера в Linux ядрі RDMA/siw, що дозволяє віддаленому користувачу викликати запис за межі пам’яті через некоректну обробку Read Response.
CVE-2026-64268CVSS 9.8Linux

Виправлення уразливості переповнення буфера в RDMA/siw Linux ядра (CVE-2026-64268)

Виправлено уразливість переповнення буфера в Linux ядрі RDMA/siw, що дозволяє віддаленому користувачу викликати запис за межі пам’яті через некоректну обробку Read Response.

CVSS
9.8 CRITICAL
EPSS
49.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість, пов’язану з некоректною перевіркою меж буфера при обробці Read Response сегментів у RDMA/siw. Зловмисник, маючи встановлене RDMA-з’єднання, може спричинити запис за межі пам’яті, що потенційно призводить до порушення цілісності даних.

Бізнес-вплив

Ця уразливість може вплинути на стабільність та безпеку систем, які використовують RDMA через TCP у Linux. Вона дозволяє віддаленому учаснику з’єднання без локальних привілеїв викликати вихід за межі буфера, що може призвести до аварійного завершення роботи або потенційного виконання шкідливого коду. Власникам інфраструктури слід оцінити ризики, особливо у середовищах з відкритими RDMA-з’єднаннями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64268, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до RDMA-з’єднань, провести аудит логів на предмет аномальної активності та пріоритезувати оновлення систем, що використовують RDMA/siw.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки