Виправлення уразливості переповнення буфера в Linux kernel для RSA CRT компонентів

Уразливість CVE-2026-64304 у Linux kernel викликала переповнення буфера в RSA CRT компонентах. Рекомендується оновлення ядра для безпеки.
CVE-2026-64304CVSS 7.8Linux

Виправлення уразливості переповнення буфера в Linux kernel для RSA CRT компонентів

Уразливість CVE-2026-64304 у Linux kernel викликала переповнення буфера в RSA CRT компонентах. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
6.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у криптографічному драйвері qat, пов’язану з некоректною перевіркою розмірів компонентів RSA CRT. Це могло призводити до запису за межі виділеного буфера та пошкодження пам’яті.

Бізнес-вплив

Уразливість може спричинити пошкодження пам’яті, що потенційно відкриває шлях до нестабільної роботи системи або виконання шкідливого коду. Для операторів ІТ та власників інфраструктури це означає підвищений ризик безпеки при використанні криптографічних функцій у Linux kernel, особливо якщо застосовується драйвер qat.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання відповідних криптографічних драйверів, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення систем, що використовують функції RSA CRT.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки