Виправлення у Linux: усунення уразливості у RDMA/siw для коректної обробки сокетів

Виправлено уразливість CVE-2026-74345 у Linux ядрі, що усуває помилку використання звільненої пам’яті в RDMA/siw під час обробки сокетів.
CVE-2026-74345CVSS 9.8Linux

Виправлення у Linux: усунення уразливості у RDMA/siw для коректної обробки сокетів

Виправлено уразливість CVE-2026-74345 у Linux ядрі, що усуває помилку використання звільненої пам’яті в RDMA/siw під час обробки сокетів.

CVSS
9.8 CRITICAL
EPSS
38.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у модулі RDMA/siw, пов’язану з некоректною обробкою асоціації сокетів та кінцевих точок. Ця помилка могла призводити до використання звільненої пам’яті після обробки некоректного запиту MPA під час встановлення з’єднання.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або аварійне завершення роботи ядра через помилки пам’яті. Особливо це актуально для систем, що використовують RDMA через siw, де некоректна обробка сокетів може вплинути на надійність мережевих з’єднань.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Також слід обмежити експозицію систем, що використовують RDMA, переглянути журнали на предмет аномалій під час встановлення з’єднань і пріоритезувати оновлення відповідно до ризиків. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні оновлень для підвищення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки