CVE-2026-64026: Poprawka deszyfrowania danych w rxrpc w jądrze Linux

Poprawka CVE-2026-64026 w jądrze Linux eliminuje uszkodzenia pamięci podczas deszyfrowania pakietów rxrpc, poprawiając stabilność i wydajność systemu.
CVE-2026-64026CVSS 7.8Linux

CVE-2026-64026: Poprawka deszyfrowania danych w rxrpc w jądrze Linux

Poprawka CVE-2026-64026 w jądrze Linux eliminuje uszkodzenia pamięci podczas deszyfrowania pakietów rxrpc, poprawiając stabilność i wydajność systemu.

CVSS
7.8 HIGH
EPSS
2.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module rxrpc dotyczącą deszyfrowania pakietów DATA podczas użycia splice(). Poprawka eliminuje uszkodzenia pamięci podręcznej stron poprzez kopiowanie danych do bufora przed deszyfrowaniem, co zwiększa stabilność i wydajność.

Wpływ biznesowy

Luka mogła prowadzić do uszkodzenia pamięci podręcznej stron, co wpływało na stabilność systemu i potencjalnie mogło powodować błędy w transmisji danych. Poprawka zmniejsza ryzyko awarii i poprawia wydajność operacji kryptograficznych w module rxrpc, co jest istotne dla systemów korzystających z tego protokołu.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64026 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji usług korzystających z rxrpc, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetyzację wdrożenia poprawki w planach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS