CVE-2026-64208: Poprawka w jądrze Linux dotycząca weryfikacji długości wiadomości w kryptografii krb5 i rxrpc

Poprawka CVE-2026-64208 w jądrze Linux usuwa lukę w weryfikacji długości wiadomości w kryptografii krb5 i rxrpc, zwiększając bezpieczeństwo systemu.
CVE-2026-64208CVSS 7.5Linux

CVE-2026-64208: Poprawka w jądrze Linux dotycząca weryfikacji długości wiadomości w kryptografii krb5 i rxrpc

Poprawka CVE-2026-64208 w jądrze Linux usuwa lukę w weryfikacji długości wiadomości w kryptografii krb5 i rxrpc, zwiększając bezpieczeństwo systemu.

CVSS
7.5 HIGH
EPSS
35.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux zaadresowano lukę w bibliotekach kryptograficznych krb5 i rxrpc, polegającą na braku wstępnej weryfikacji długości wiadomości przed odszyfrowaniem lub weryfikacją. Poprawka wprowadza mechanizmy sprawdzające długość danych, co zwiększa bezpieczeństwo komunikacji zabezpieczonej RxGK.

Wpływ biznesowy

Brak weryfikacji długości wiadomości mógł prowadzić do potencjalnych ataków na integralność i poufność danych przesyłanych przez protokół RxRPC. Operatorzy systemów Linux powinni zwrócić uwagę na tę poprawkę, aby uniknąć ryzyka naruszenia bezpieczeństwa w środowiskach korzystających z kryptografii krb5 i RxGK.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z RxRPC oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z komunikacją kryptograficzną.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS