Виправлення уразливості переповнення цілочисельного типу в RDMA/srpt ядра Linux

Уразливість переповнення цілочисельного типу в RDMA/srpt ядра Linux дозволяє обходити перевірки меж. Рекомендується оновити ядро та обмежити доступ.
CVE-2026-74394CVSS 9.8Linux

Виправлення уразливості переповнення цілочисельного типу в RDMA/srpt ядра Linux

Уразливість переповнення цілочисельного типу в RDMA/srpt ядра Linux дозволяє обходити перевірки меж. Рекомендується оновити ядро та обмежити доступ.

CVSS
9.8 CRITICAL
EPSS
44.33%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість переповнення цілочисельного типу в перевірці довжини негайних даних RDMA/srpt. Зловмисник міг надіслати спеціально сформовані дані, що призводило до обходу перевірки меж і потенційного некоректного оброблення пам’яті.

Бізнес-вплив

Ця уразливість може дозволити зловмиснику викликати некоректну обробку пам’яті, що потенційно призводить до відмови в обслуговуванні або інших непередбачуваних наслідків. Для власників інфраструктури на базі Linux це означає підвищений ризик стабільності та безпеки систем, особливо якщо використовується RDMA/srpt.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити мережевий доступ до RDMA-сервісів, провести аналіз логів на предмет аномальної активності та пріоритезувати оновлення систем, що використовують RDMA. DataHouse підтримує перевірку версій та допомагає з управлінням оновленнями для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки