CVE-2026-64208: Poprawka w jądrze Linux dotycząca weryfikacji długości wiadomości w kryptografii krb5 i rxrpc
Poprawka CVE-2026-64208 w jądrze Linux usuwa lukę w weryfikacji długości wiadomości w kryptografii krb5 i rxrpc, zwiększając bezpieczeństwo systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 35.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux zaadresowano lukę w bibliotekach kryptograficznych krb5 i rxrpc, polegającą na braku wstępnej weryfikacji długości wiadomości przed odszyfrowaniem lub weryfikacją. Poprawka wprowadza mechanizmy sprawdzające długość danych, co zwiększa bezpieczeństwo komunikacji zabezpieczonej RxGK.
Wpływ biznesowy
Brak weryfikacji długości wiadomości mógł prowadzić do potencjalnych ataków na integralność i poufność danych przesyłanych przez protokół RxRPC. Operatorzy systemów Linux powinni zwrócić uwagę na tę poprawkę, aby uniknąć ryzyka naruszenia bezpieczeństwa w środowiskach korzystających z kryptografii krb5 i RxGK.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z RxRPC oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z komunikacją kryptograficzną.