Виправлення у Linux kernel: запобігання ланцюжку після ланцюжка в plain text SG TLS
У Linux kernel усунено вразливість CVE-2026-64046, що запобігає некоректному ланцюжку scatterlist у TLS 1.3. Рекомендується оновити ядро для безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.76%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректним формуванням ланцюжків scatterlist у TLS, що могло призводити до незаконного вводу в криптографічний модуль. Виправлення запобігає створенню ланцюжка після ланцюжка, що покращує безпеку обробки TLS 1.3.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може впливати на безпеку TLS-з'єднань у Linux-системах, потенційно відкриваючи шлях до криптографічних помилок. Усунення проблеми підвищує надійність захисту даних, що передаються через TLS, і знижує ризики компрометації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують TLS, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення ядра в планах безпеки.