Виправлення у Linux kernel для уразливості управління пам’яттю в xprtrdma (CVE-2026-72473)
Оновлення Linux kernel усуває уразливість CVE-2026-72473 у xprtrdma, що покращує безпеку та стабільність RPC через RDMA.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у підсистемі xprtrdma, пов’язану з некоректним управлінням життєвим циклом об’єктів запитів RPC, що могло призводити до передчасного звільнення пам’яті під час DMA-операцій. Виправлення розділяє життєві цикли посилань, щоб уникнути конфліктів між завершенням RPC і DMA-запитами.
Бізнес-вплив
Ця уразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують RPC через RDMA, через некоректне звільнення ресурсів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, які залежать від Linux kernel з уразливою версією. Вчасне оновлення ядра або застосування відповідних патчів є критично важливим для забезпечення стабільності та безпеки.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень Linux kernel, що містять виправлення CVE-2026-72473, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують RPC через RDMA, переглянути журнали на предмет аномалій і пріоритезувати патчі для критичних серверів. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.