Виправлення уразливості CVE-2026-64026 у ядрі Linux для rxrpc
Уразливість CVE-2026-64026 у Linux ядрі виправлена: покращено безпеку та продуктивність rxrpc при обробці DATA-пакетів.
- CVSS
- 7.8 HIGH
- EPSS
- 2.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунуто уразливість, пов’язану з корупцією кешу сторінок при розшифруванні DATA-пакетів у rxrpc під час використання splice(). Виправлення покращує безпеку та продуктивність, копіюючи дані у буфер перед розшифруванням.
Бізнес-вплив
Ця уразливість могла призводити до пошкодження пам’яті, що впливає на стабільність та безпеку систем, які використовують rxrpc у Linux. Виправлення зменшує ризики корупції даних і потенційних атак, підвищуючи надійність мережевих операцій. Операторам ІТ важливо оновити ядро для забезпечення безперебійної роботи та захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути налаштування мережевих сервісів, що використовують rxrpc, обмежити доступ до критичних систем і моніторити журнали на предмет аномалій. Якщо оновлення недоступні, варто мінімізувати експозицію вразливих сервісів та планувати оновлення.