Виправлення у Linux kernel: усунення проблеми з RCU-блокуванням у обробці ключів
Виправлено проблему в Linux kernel CVE-2026-64015, пов’язану з відсутністю RCU read lock у обробці ключів, що впливає на безпеку persistent key handling.
- CVSS
- 7.8 HIGH
- EPSS
- 2.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у модулі security/keys, пов’язану з відсутністю RCU read lock під час пошуку ключів. Це могло призвести до проблем з життєвим циклом об’єктів у persistent key handling, що використовує інший механізм блокування.
Бізнес-вплив
Для операторів IT та власників інфраструктури це означає потенційні ризики нестабільної роботи або некоректного оброблення ключів у системах, що використовують persistent key handling. Вразливість може впливати на безпеку та стабільність системи, особливо при роботі з ключами без належного блокування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують persistent key handling, переглянути журнали на предмет аномалій та пріоритезувати оновлення ядра в планах безпеки.