Виправлення витоку ключів у криптографічному модулі Linux kernel (CVE-2026-64315)
Усунено витік секретних ключів у Linux kernel (CVE-2026-64315) через оновлення криптографічного модуля caam. Рекомендації щодо безпеки та оновлень.
- CVSS
- 7.0 HIGH
- EPSS
- 4.24%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з витоком секретних ключів через некоректне виведення гексадецимальних дампів у криптографічному модулі caam. Використання print_hex_dump_devel() запобігає розкриттю ключів під час роботи з CONFIG_DYNAMIC_DEBUG.
Бізнес-вплив
Ця вразливість може призвести до ненавмисного розкриття секретних криптографічних ключів у системах на базі Linux, що підвищує ризик компрометації безпеки. Для операторів ІТ та власників інфраструктури важливо мінімізувати потенційні витоки конфіденційних даних, особливо у середовищах із увімкненим динамічним налагодженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-64315, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання CONFIG_DYNAMIC_DEBUG у продуктивних середовищах, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем для усунення вразливості.