CVE-2026-64311: Usunięcie podatnego i nieużywanego modułu loongson-rng w jądrze Linux

W Linux usunięto moduł loongson-rng z powodu podatności i braku użycia. Zalecane aktualizacje jądra i przegląd konfiguracji RNG.
CVE-2026-64311CVSS 7.8Linux

CVE-2026-64311: Usunięcie podatnego i nieużywanego modułu loongson-rng w jądrze Linux

W Linux usunięto moduł loongson-rng z powodu podatności i braku użycia. Zalecane aktualizacje jądra i przegląd konfiguracji RNG.

CVSS
7.8 HIGH
EPSS
5.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux usunięto moduł loongson-rng, który zawierał kilka podatności, w tym brak zapewnienia bezpieczeństwa w przód oraz błąd use-after-free. Moduł ten nie pełnił praktycznej funkcji, ponieważ nie był wykorzystywany przez system i nie dostarczał rzeczywistego źródła losowości.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury usunięcie modułu loongson-rng eliminuje ryzyko związane z jego podatnościami, które mogłyby prowadzić do problemów z bezpieczeństwem losowości w systemie. Ponieważ moduł nie był aktywnie używany, wpływ na działanie systemu jest minimalny, a stabilność i bezpieczeństwo jądra Linux uległy poprawie.

Rekomendowane działania administratora

Administratorzy powinni upewnić się, że ich systemy korzystają z najnowszych wersji jądra Linux zawierających tę poprawkę. Zaleca się przegląd konfiguracji RNG w systemie oraz monitorowanie logów pod kątem nietypowych zdarzeń związanych z generowaniem losowości. W przypadku platform oferujących sprzętowe generatory liczb losowych (TRNG) warto rozważyć wdrożenie odpowiednich sterowników hwrng.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS