Виправлення уразливості в Linux kernel: перевірка аргументів шаблону poly1305 у chacha20poly1305
У Linux kernel усунуто уразливість CVE-2026-64314 у chacha20poly1305, що покращує безпеку криптографічних операцій.
- CVSS
- -
- EPSS
- 9.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у криптографічному модулі chacha20poly1305, пов’язану з некоректною перевіркою аргументів шаблону poly1305. Виправлення запобігає помилкам через відсутність другого аргументу, що могло призвести до некоректної роботи функції strcmp().
Бізнес-вплив
Ця уразливість може спричинити помилки в роботі криптографічних операцій, що потенційно впливає на безпеку та стабільність систем, які використовують chacha20poly1305. Для операторів ІТ та власників інфраструктури важливо забезпечити коректне функціонування криптографічних модулів, щоб уникнути збоїв або потенційних векторів атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути налаштування криптографічних модулів, зменшити експозицію систем, вести моніторинг логів на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.