Виправлення уразливості в Linux kernel: перевірка аргументів шаблону poly1305 у chacha20poly1305

У Linux kernel усунуто уразливість CVE-2026-64314 у chacha20poly1305, що покращує безпеку криптографічних операцій.
CVE-2026-64314Linux

Виправлення уразливості в Linux kernel: перевірка аргументів шаблону poly1305 у chacha20poly1305

У Linux kernel усунуто уразливість CVE-2026-64314 у chacha20poly1305, що покращує безпеку криптографічних операцій.

CVSS
-
EPSS
9.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у криптографічному модулі chacha20poly1305, пов’язану з некоректною перевіркою аргументів шаблону poly1305. Виправлення запобігає помилкам через відсутність другого аргументу, що могло призвести до некоректної роботи функції strcmp().

Бізнес-вплив

Ця уразливість може спричинити помилки в роботі криптографічних операцій, що потенційно впливає на безпеку та стабільність систем, які використовують chacha20poly1305. Для операторів ІТ та власників інфраструктури важливо забезпечити коректне функціонування криптографічних модулів, щоб уникнути збоїв або потенційних векторів атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути налаштування криптографічних модулів, зменшити експозицію систем, вести моніторинг логів на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки