CVE-2026-64312: Poprawka obsługi wywołań zwrotnych w module pcrypt jądra Linux

CVE-2026-64312 to luka w module pcrypt jądra Linux dotycząca obsługi wywołań zwrotnych AEAD. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.
CVE-2026-64312CVSS 7.5Linux

CVE-2026-64312: Poprawka obsługi wywołań zwrotnych w module pcrypt jądra Linux

CVE-2026-64312 to luka w module pcrypt jądra Linux dotycząca obsługi wywołań zwrotnych AEAD. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
39.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module pcrypt dotyczącą nieprawidłowego przywracania wywołań zwrotnych podczas obsługi zapytań AEAD w trybie awaryjnym. Błąd mógł powodować niezamierzone wywołanie funkcji pcrypt_aead_done() dla zapytań nie zarejestrowanych w padata.

Wpływ biznesowy

Ta luka może prowadzić do nieprzewidzianych zachowań w kryptograficznych operacjach AEAD, co potencjalnie wpływa na stabilność i bezpieczeństwo systemów korzystających z jądra Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z obsługą asynchronicznych operacji kryptograficznych.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. Warto również ograniczyć ekspozycję systemów na nieautoryzowane zapytania kryptograficzne oraz monitorować logi systemowe pod kątem niestandardowych zachowań związanych z modułem pcrypt.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS