Виправлення витоку пам’яті та помилок обробки в Linux kernel xprtrdma (CVE-2026-72466)
Усунено витік пам’яті та помилки обробки в Linux kernel xprtrdma. Рекомендується оновити ядро та перевірити мережеві журнали.
- CVSS
- 9.8 CRITICAL
- EPSS
- 52.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у модулі xprtrdma, пов’язану з витоком буфера та неправильним обробленням коротких або пошкоджених відповідей. Проблема виникала через некоректне декодування повідомлень, що призводило до витоку пам’яті та виснаження черги прийому.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті та виснаження ресурсів прийому в мережевому стеку Linux, що потенційно призведе до зниження продуктивності або відмови в обслуговуванні. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність та безперервність роботи систем, особливо в середовищах з високим навантаженням на мережеві ресурси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що усувають цю вразливість. Також слід обмежити мережевий доступ до критичних систем, перевірити журнали на наявність аномалій у роботі мережевого стеку та пріоритезувати оновлення систем з урахуванням ризиків. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для мінімізації ризиків.