Виправлення уразливості переповнення буфера в Linux kernel для RSA CRT компонентів
Уразливість CVE-2026-64304 у Linux kernel викликала переповнення буфера в RSA CRT компонентах. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 6.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у криптографічному драйвері qat, пов’язану з некоректною перевіркою розмірів компонентів RSA CRT. Це могло призводити до запису за межі виділеного буфера та пошкодження пам’яті.
Бізнес-вплив
Уразливість може спричинити пошкодження пам’яті, що потенційно відкриває шлях до нестабільної роботи системи або виконання шкідливого коду. Для операторів ІТ та власників інфраструктури це означає підвищений ризик безпеки при використанні криптографічних функцій у Linux kernel, особливо якщо застосовується драйвер qat.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання відповідних криптографічних драйверів, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення систем, що використовують функції RSA CRT.