Виправлення витоку пам’яті та помилок обробки в Linux kernel xprtrdma (CVE-2026-72466)

Усунено витік пам’яті та помилки обробки в Linux kernel xprtrdma. Рекомендується оновити ядро та перевірити мережеві журнали.
CVE-2026-72466CVSS 9.8Linux

Виправлення витоку пам’яті та помилок обробки в Linux kernel xprtrdma (CVE-2026-72466)

Усунено витік пам’яті та помилки обробки в Linux kernel xprtrdma. Рекомендується оновити ядро та перевірити мережеві журнали.

CVSS
9.8 CRITICAL
EPSS
52.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у модулі xprtrdma, пов’язану з витоком буфера та неправильним обробленням коротких або пошкоджених відповідей. Проблема виникала через некоректне декодування повідомлень, що призводило до витоку пам’яті та виснаження черги прийому.

Бізнес-вплив

Ця вразливість може спричинити витік пам’яті та виснаження ресурсів прийому в мережевому стеку Linux, що потенційно призведе до зниження продуктивності або відмови в обслуговуванні. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність та безперервність роботи систем, особливо в середовищах з високим навантаженням на мережеві ресурси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що усувають цю вразливість. Також слід обмежити мережевий доступ до критичних систем, перевірити журнали на наявність аномалій у роботі мережевого стеку та пріоритезувати оновлення систем з урахуванням ризиків. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки