Виправлення у Linux: перевірка довжини повідомлень у криптографії krb5 та rxrpc
У Linux усунуто вразливість CVE-2026-64208, що покращує безпеку криптографії krb5 та протоколу rxrpc через перевірку довжини повідомлень.
- CVSS
- 7.5 HIGH
- EPSS
- 35.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з відсутністю перевірки довжини повідомлень перед розшифруванням або верифікацією у криптографічній бібліотеці krb5 та протоколі rxrpc. Це підвищує безпеку обробки зашифрованих даних, захищених RxGK.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця зміна означає покращену стійкість систем Linux до потенційних атак, що можуть використовувати некоректну обробку довжини криптографічних повідомлень. Відсутність такої перевірки могла призвести до обробки некоректних або шкідливих даних, що впливає на безпеку та стабільність систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-64208, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують krb5 та rxrpc, переглянути журнали безпеки на предмет аномалій і планувати оновлення для зниження ризиків.