Виправлення у Linux: усунення помилки обробки зворотного виклику в pcrypt

Усунено вразливість CVE-2026-64312 у Linux pcrypt, що покращує безпеку криптографічних операцій AEAD. Рекомендується оновити ядро.
CVE-2026-64312CVSS 7.5Linux

Виправлення у Linux: усунення помилки обробки зворотного виклику в pcrypt

Усунено вразливість CVE-2026-64312 у Linux pcrypt, що покращує безпеку криптографічних операцій AEAD. Рекомендується оновити ядро.

CVSS
7.5 HIGH
EPSS
39.96%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у криптографічному модулі pcrypt, пов’язану з некоректною обробкою зворотних викликів при паралельній обробці AEAD-запитів. Помилка могла призводити до асинхронного виклику функції завершення для запитів, які не були зареєстровані в системі padata.

Бізнес-вплив

Ця вразливість може спричинити непередбачувану поведінку криптографічних операцій, що потенційно впливає на стабільність і безпеку систем, які використовують AEAD-запити через pcrypt. Для операторів ІТ та власників інфраструктури важливо забезпечити коректну обробку криптографічних запитів, щоб уникнути можливих збоїв або некоректної роботи криптографічних сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують pcrypt, переглянути журнали на предмет аномалій та пріоритезувати оновлення безпеки, пов’язані з криптографічними модулями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки