Уразливість у ядрі Linux: некоректне скасування реєстрації криптоалгоритмів (CVE-2026-45854)
Виправлено уразливість CVE-2026-45854 у ядрі Linux, що викликала системні паніки через некоректне скасування реєстрації криптоалгоритмів.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.92%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректним скасуванням реєстрації криптографічних алгоритмів у модулі EIP93. Неправильне скасування реєстрації алгоритмів, які не підтримуються апаратно, може спричинити паніку системи на деяких платформах.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи системи на платформах з неповною підтримкою криптоалгоритмів у апаратному забезпеченні, що впливає на стабільність і доступність сервісів. Операторам ІТ та власникам інфраструктури слід враховувати можливі перебої у роботі систем, особливо на специфічних апаратних платформах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання уразливих платформ або конфігурацій, провести аудит логів на наявність системних збоїв і пріоритезувати оновлення систем для мінімізації ризиків.