Виправлення уразливості RDMA-Write в Linux Kernel (CVE-2026-64269)

Виправлено уразливість CVE-2026-64269 у Linux Kernel, що дозволяла віддалене читання пам’яті через RDMA-Write. Рекомендується оновлення та перевірка конфігурацій.
CVE-2026-64269CVSS 9.1Linux

Виправлення уразливості RDMA-Write в Linux Kernel (CVE-2026-64269)

Виправлено уразливість CVE-2026-64269 у Linux Kernel, що дозволяла віддалене читання пам’яті через RDMA-Write. Рекомендується оновлення та перевірка конфігурацій.

CVSS
9.1 CRITICAL
EPSS
48.59%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux Kernel усунено вразливість, пов’язану з некоректною перевіркою довжини RDMA-Write у функції rdma_write_sg, що дозволяло віддаленому зловмиснику читати пам’ять за межами виділеного буфера. Тепер довжина запису обмежується розміром чанку, що запобігає потенційному розкриттю пам’яті хоста.

Бізнес-вплив

Ця уразливість може призвести до витоку пам’яті хоста через віддалене читання за межами дозволеного буфера, що створює ризики для безпеки інфраструктури, особливо в середовищах з RDMA. Власники серверів і оператори ІТ повинні оцінити вплив на свої системи та вжити заходів для мінімізації ризиків, враховуючи конфігурацію IOMMU та можливість віддалених атак.

Рекомендовані дії адміністратора

Рекомендується оновити Linux Kernel до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід переглянути конфігурації IOMMU для забезпечення коректної ізоляції пам’яті, обмежити доступ до RDMA-сервісів, провести аудит логів на предмет підозрілої активності та пріоритезувати патчі відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки