Виправлення у Linux kernel: запобігання ланцюжку після ланцюжка в plain text SG TLS

У Linux kernel усунено вразливість CVE-2026-64046, що запобігає некоректному ланцюжку scatterlist у TLS 1.3. Рекомендується оновити ядро для безпеки.
CVE-2026-64046CVSS 9.8Linux

Виправлення у Linux kernel: запобігання ланцюжку після ланцюжка в plain text SG TLS

У Linux kernel усунено вразливість CVE-2026-64046, що запобігає некоректному ланцюжку scatterlist у TLS 1.3. Рекомендується оновити ядро для безпеки.

CVSS
9.8 CRITICAL
EPSS
40.76%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректним формуванням ланцюжків scatterlist у TLS, що могло призводити до незаконного вводу в криптографічний модуль. Виправлення запобігає створенню ланцюжка після ланцюжка, що покращує безпеку обробки TLS 1.3.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може впливати на безпеку TLS-з'єднань у Linux-системах, потенційно відкриваючи шлях до криптографічних помилок. Усунення проблеми підвищує надійність захисту даних, що передаються через TLS, і знижує ризики компрометації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують TLS, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення ядра в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки