CVE-2026-64311: Usunięcie podatnego i nieużywanego modułu loongson-rng w jądrze Linux
W Linux usunięto moduł loongson-rng z powodu podatności i braku użycia. Zalecane aktualizacje jądra i przegląd konfiguracji RNG.
- CVSS
- 7.8 HIGH
- EPSS
- 5.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux usunięto moduł loongson-rng, który zawierał kilka podatności, w tym brak zapewnienia bezpieczeństwa w przód oraz błąd use-after-free. Moduł ten nie pełnił praktycznej funkcji, ponieważ nie był wykorzystywany przez system i nie dostarczał rzeczywistego źródła losowości.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury usunięcie modułu loongson-rng eliminuje ryzyko związane z jego podatnościami, które mogłyby prowadzić do problemów z bezpieczeństwem losowości w systemie. Ponieważ moduł nie był aktywnie używany, wpływ na działanie systemu jest minimalny, a stabilność i bezpieczeństwo jądra Linux uległy poprawie.
Rekomendowane działania administratora
Administratorzy powinni upewnić się, że ich systemy korzystają z najnowszych wersji jądra Linux zawierających tę poprawkę. Zaleca się przegląd konfiguracji RNG w systemie oraz monitorowanie logów pod kątem nietypowych zdarzeń związanych z generowaniem losowości. W przypadku platform oferujących sprzętowe generatory liczb losowych (TRNG) warto rozważyć wdrożenie odpowiednich sterowników hwrng.