Виправлення вразливостей у loongson-rng у ядрі Linux шляхом видалення коду
Виправлення CVE-2026-64311 у Linux шляхом видалення небезпечного loongson-rng драйвера, що підвищує безпеку ядра без впливу на функціональність.
- CVSS
- 7.8 HIGH
- EPSS
- 5.31%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливості в loongson-rng, які включали відсутність форвардної безпеки та помилку use-after-free. Замість виправлення цих проблем, драйвер loongson-rng було видалено через його непотрібність і відсутність реального використання.
Бізнес-вплив
Для операторів IT та власників інфраструктури це означає зниження ризиків, пов’язаних із використанням небезпечного коду у ядрі Linux. Оскільки драйвер loongson-rng не має практичного застосування і не впливає на основні генератори випадкових чисел, його видалення не повинно негативно вплинути на роботу систем, але підвищує загальну безпеку ядра.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити ядро Linux до версії, де видалено loongson-rng, перевірити наявність оновлень від постачальника та забезпечити моніторинг журналів безпеки. Також варто оцінити, чи використовується апаратний генератор випадкових чисел (TRNG) на платформі, і за потреби впровадити відповідний драйвер hwrng.