Виправлення у Linux kernel: уразливість у crypto rng (CVE-2025-40109)

Виправлення у Linux kernel для уразливості CVE-2025-40109 у crypto rng забезпечує надійність генератора випадкових чисел.
CVE-2025-40109Linux

Виправлення у Linux kernel: уразливість у crypto rng (CVE-2025-40109)

Виправлення у Linux kernel для уразливості CVE-2025-40109 у crypto rng забезпечує надійність генератора випадкових чисел.

CVSS
-
EPSS
10.54%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у модулі crypto rng, пов’язану з відсутністю гарантованого встановлення set_ent. Тепер set_ent завжди встановлюється, оскільки його надає лише drbg.

Бізнес-вплив

Ця уразливість може впливати на криптографічні операції, що використовують генератор випадкових чисел, потенційно знижуючи їхню надійність. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення систем до виправленої версії, щоб підтримувати безпеку криптографічних процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути налаштування криптографічних модулів і моніторити журнали безпеки для виявлення аномалій. У разі відсутності офіційних патчів варто обмежити доступ до критичних систем і пріоритетно планувати оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки