Виправлення вразливостей у loongson-rng у ядрі Linux шляхом видалення коду

Виправлення CVE-2026-64311 у Linux шляхом видалення небезпечного loongson-rng драйвера, що підвищує безпеку ядра без впливу на функціональність.
CVE-2026-64311CVSS 7.8Linux

Виправлення вразливостей у loongson-rng у ядрі Linux шляхом видалення коду

Виправлення CVE-2026-64311 у Linux шляхом видалення небезпечного loongson-rng драйвера, що підвищує безпеку ядра без впливу на функціональність.

CVSS
7.8 HIGH
EPSS
5.31%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливості в loongson-rng, які включали відсутність форвардної безпеки та помилку use-after-free. Замість виправлення цих проблем, драйвер loongson-rng було видалено через його непотрібність і відсутність реального використання.

Бізнес-вплив

Для операторів IT та власників інфраструктури це означає зниження ризиків, пов’язаних із використанням небезпечного коду у ядрі Linux. Оскільки драйвер loongson-rng не має практичного застосування і не впливає на основні генератори випадкових чисел, його видалення не повинно негативно вплинути на роботу систем, але підвищує загальну безпеку ядра.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії, де видалено loongson-rng, перевірити наявність оновлень від постачальника та забезпечити моніторинг журналів безпеки. Також варто оцінити, чи використовується апаратний генератор випадкових чисел (TRNG) на платформі, і за потреби впровадити відповідний драйвер hwrng.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки