CVE-2026-64026: Poprawka deszyfrowania danych w rxrpc w jądrze Linux
Poprawka CVE-2026-64026 w jądrze Linux eliminuje uszkodzenia pamięci podczas deszyfrowania pakietów rxrpc, poprawiając stabilność i wydajność systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module rxrpc dotyczącą deszyfrowania pakietów DATA podczas użycia splice(). Poprawka eliminuje uszkodzenia pamięci podręcznej stron poprzez kopiowanie danych do bufora przed deszyfrowaniem, co zwiększa stabilność i wydajność.
Wpływ biznesowy
Luka mogła prowadzić do uszkodzenia pamięci podręcznej stron, co wpływało na stabilność systemu i potencjalnie mogło powodować błędy w transmisji danych. Poprawka zmniejsza ryzyko awarii i poprawia wydajność operacji kryptograficznych w module rxrpc, co jest istotne dla systemów korzystających z tego protokołu.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64026 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji usług korzystających z rxrpc, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetyzację wdrożenia poprawki w planach utrzymania systemu.