Виправлення у Linux: усунення уразливості у RDMA/siw для коректної обробки сокетів
Виправлено уразливість CVE-2026-74345 у Linux ядрі, що усуває помилку використання звільненої пам’яті в RDMA/siw під час обробки сокетів.
- CVSS
- 9.8 CRITICAL
- EPSS
- 38.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість у модулі RDMA/siw, пов’язану з некоректною обробкою асоціації сокетів та кінцевих точок. Ця помилка могла призводити до використання звільненої пам’яті після обробки некоректного запиту MPA під час встановлення з’єднання.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або аварійне завершення роботи ядра через помилки пам’яті. Особливо це актуально для систем, що використовують RDMA через siw, де некоректна обробка сокетів може вплинути на надійність мережевих з’єднань.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Також слід обмежити експозицію систем, що використовують RDMA, переглянути журнали на предмет аномалій під час встановлення з’єднань і пріоритезувати оновлення відповідно до ризиків. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні оновлень для підвищення безпеки.