Виправлення уразливості RDMA-Write в Linux Kernel (CVE-2026-64269)
Виправлено уразливість CVE-2026-64269 у Linux Kernel, що дозволяла віддалене читання пам’яті через RDMA-Write. Рекомендується оновлення та перевірка конфігурацій.
- CVSS
- 9.1 CRITICAL
- EPSS
- 48.59%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux Kernel усунено вразливість, пов’язану з некоректною перевіркою довжини RDMA-Write у функції rdma_write_sg, що дозволяло віддаленому зловмиснику читати пам’ять за межами виділеного буфера. Тепер довжина запису обмежується розміром чанку, що запобігає потенційному розкриттю пам’яті хоста.
Бізнес-вплив
Ця уразливість може призвести до витоку пам’яті хоста через віддалене читання за межами дозволеного буфера, що створює ризики для безпеки інфраструктури, особливо в середовищах з RDMA. Власники серверів і оператори ІТ повинні оцінити вплив на свої системи та вжити заходів для мінімізації ризиків, враховуючи конфігурацію IOMMU та можливість віддалених атак.
Рекомендовані дії адміністратора
Рекомендується оновити Linux Kernel до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід переглянути конфігурації IOMMU для забезпечення коректної ізоляції пам’яті, обмежити доступ до RDMA-сервісів, провести аудит логів на предмет підозрілої активності та пріоритезувати патчі відповідно до ризиків.