Виправлення уразливості CVE-2026-64026 у ядрі Linux для rxrpc

Уразливість CVE-2026-64026 у Linux ядрі виправлена: покращено безпеку та продуктивність rxrpc при обробці DATA-пакетів.
CVE-2026-64026CVSS 7.8Linux

Виправлення уразливості CVE-2026-64026 у ядрі Linux для rxrpc

Уразливість CVE-2026-64026 у Linux ядрі виправлена: покращено безпеку та продуктивність rxrpc при обробці DATA-пакетів.

CVSS
7.8 HIGH
EPSS
2.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунуто уразливість, пов’язану з корупцією кешу сторінок при розшифруванні DATA-пакетів у rxrpc під час використання splice(). Виправлення покращує безпеку та продуктивність, копіюючи дані у буфер перед розшифруванням.

Бізнес-вплив

Ця уразливість могла призводити до пошкодження пам’яті, що впливає на стабільність та безпеку систем, які використовують rxrpc у Linux. Виправлення зменшує ризики корупції даних і потенційних атак, підвищуючи надійність мережевих операцій. Операторам ІТ важливо оновити ядро для забезпечення безперебійної роботи та захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути налаштування мережевих сервісів, що використовують rxrpc, обмежити доступ до критичних систем і моніторити журнали на предмет аномалій. Якщо оновлення недоступні, варто мінімізувати експозицію вразливих сервісів та планувати оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки