Виправлення у Linux kernel: усунення проблеми з RCU-блокуванням у обробці ключів

Виправлено проблему в Linux kernel CVE-2026-64015, пов’язану з відсутністю RCU read lock у обробці ключів, що впливає на безпеку persistent key handling.
CVE-2026-64015CVSS 7.8Linux

Виправлення у Linux kernel: усунення проблеми з RCU-блокуванням у обробці ключів

Виправлено проблему в Linux kernel CVE-2026-64015, пов’язану з відсутністю RCU read lock у обробці ключів, що впливає на безпеку persistent key handling.

CVSS
7.8 HIGH
EPSS
2.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у модулі security/keys, пов’язану з відсутністю RCU read lock під час пошуку ключів. Це могло призвести до проблем з життєвим циклом об’єктів у persistent key handling, що використовує інший механізм блокування.

Бізнес-вплив

Для операторів IT та власників інфраструктури це означає потенційні ризики нестабільної роботи або некоректного оброблення ключів у системах, що використовують persistent key handling. Вразливість може впливати на безпеку та стабільність системи, особливо при роботі з ключами без належного блокування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують persistent key handling, переглянути журнали на предмет аномалій та пріоритезувати оновлення ядра в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки