Виправлення у Linux kernel: усунення помилки в CTR_DRBG, що призводила до помилкового успіху

У Linux kernel усунено помилку в CTR_DRBG, що могла призводити до неправильного успіху при генерації випадкових чисел. Рекомендується оновити ядро.
CVE-2026-64306Linux

Виправлення у Linux kernel: усунення помилки в CTR_DRBG, що призводила до помилкового успіху

У Linux kernel усунено помилку в CTR_DRBG, що могла призводити до неправильного успіху при генерації випадкових чисел. Рекомендується оновити ядро.

CVSS
-
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у криптографічному модулі drbg, де функція ctr_drbg_generate() іноді повертала успіх, хоча фактично операція завершувалась невдало, залишаючи буфер виводу неініціалізованим. Це могло призвести до використання непередбачуваних даних.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити проблеми з криптографічною безпекою, оскільки неініціалізовані дані можуть вплинути на надійність генерації випадкових чисел, що критично для захисту даних. Вчасне оновлення ядра Linux допоможе уникнути потенційних ризиків, пов’язаних із криптографічними операціями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто переглянути журнали системи на предмет аномалій у роботі криптографічних функцій і обмежити доступ до критичних систем до оновлення. Пріоритезуйте оновлення серверів, які виконують важливі криптографічні операції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки