Виправлення у Linux kernel: уразливість у crypto rng (CVE-2025-40109)
Виправлення у Linux kernel для уразливості CVE-2025-40109 у crypto rng забезпечує надійність генератора випадкових чисел.
- CVSS
- -
- EPSS
- 10.54%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у модулі crypto rng, пов’язану з відсутністю гарантованого встановлення set_ent. Тепер set_ent завжди встановлюється, оскільки його надає лише drbg.
Бізнес-вплив
Ця уразливість може впливати на криптографічні операції, що використовують генератор випадкових чисел, потенційно знижуючи їхню надійність. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення систем до виправленої версії, щоб підтримувати безпеку криптографічних процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути налаштування криптографічних модулів і моніторити журнали безпеки для виявлення аномалій. У разі відсутності офіційних патчів варто обмежити доступ до критичних систем і пріоритетно планувати оновлення.