Уразливість у ядрі Linux: некоректне скасування реєстрації криптоалгоритмів (CVE-2026-45854)

Виправлено уразливість CVE-2026-45854 у ядрі Linux, що викликала системні паніки через некоректне скасування реєстрації криптоалгоритмів.
CVE-2026-45854CVSS 5.5Linux

Уразливість у ядрі Linux: некоректне скасування реєстрації криптоалгоритмів (CVE-2026-45854)

Виправлено уразливість CVE-2026-45854 у ядрі Linux, що викликала системні паніки через некоректне скасування реєстрації криптоалгоритмів.

CVSS
5.5 MEDIUM
EPSS
4.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректним скасуванням реєстрації криптографічних алгоритмів у модулі EIP93. Неправильне скасування реєстрації алгоритмів, які не підтримуються апаратно, може спричинити паніку системи на деяких платформах.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи системи на платформах з неповною підтримкою криптоалгоритмів у апаратному забезпеченні, що впливає на стабільність і доступність сервісів. Операторам ІТ та власникам інфраструктури слід враховувати можливі перебої у роботі систем, особливо на специфічних апаратних платформах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання уразливих платформ або конфігурацій, провести аудит логів на наявність системних збоїв і пріоритезувати оновлення систем для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки