Виправлення помилки типу аргументу в криптографічному модулі Linux kernel (CVE-2026-63805)

Виправлено помилку типу аргументу в криптографічному модулі Linux kernel, що викликала аварії ядра. Рекомендується оновлення для підвищення стабільності систем.
CVE-2026-63805CVSS 7.8Linux

Виправлення помилки типу аргументу в криптографічному модулі Linux kernel (CVE-2026-63805)

Виправлено помилку типу аргументу в криптографічному модулі Linux kernel, що викликала аварії ядра. Рекомендується оновлення для підвищення стабільності систем.

CVSS
7.8 HIGH
EPSS
2.76%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним типом аргументу у функції nx_crypto_ctx_exit, що викликала помилки доступу до пам’яті та аварійне завершення роботи ядра. Проблема виникала через неправильне приведення типів у криптографічному контексті, що впливало на обробку криптографічних операцій.

Бізнес-вплив

Ця помилка може призводити до аварійного завершення роботи ядра Linux, що негативно впливає на стабільність та надійність систем, особливо у середовищах, де активно використовуються криптографічні функції. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних або доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю проблему. Якщо оновлення недоступні, слід мінімізувати використання функцій, що викликають помилку, переглянути журнали системи на предмет подібних збоїв та пріоритезувати оновлення безпеки для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки