Виправлення у Linux: усунення помилки обробки зворотного виклику в pcrypt
Усунено вразливість CVE-2026-64312 у Linux pcrypt, що покращує безпеку криптографічних операцій AEAD. Рекомендується оновити ядро.
- CVSS
- 7.5 HIGH
- EPSS
- 39.96%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у криптографічному модулі pcrypt, пов’язану з некоректною обробкою зворотних викликів при паралельній обробці AEAD-запитів. Помилка могла призводити до асинхронного виклику функції завершення для запитів, які не були зареєстровані в системі padata.
Бізнес-вплив
Ця вразливість може спричинити непередбачувану поведінку криптографічних операцій, що потенційно впливає на стабільність і безпеку систем, які використовують AEAD-запити через pcrypt. Для операторів ІТ та власників інфраструктури важливо забезпечити коректну обробку криптографічних запитів, щоб уникнути можливих збоїв або некоректної роботи криптографічних сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують pcrypt, переглянути журнали на предмет аномалій та пріоритезувати оновлення безпеки, пов’язані з криптографічними модулями.