Виправлення витоку ключів у крипто-модулі Linux kernel (CVE-2026-64316)
Усунено витік секретних ключів у крипто-модулі Linux kernel. Рекомендації щодо оновлення та безпеки для захисту систем.
- CVSS
- -
- EPSS
- 7.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком секретних ключів у криптографічному модулі caam. Використання print_hex_dump_devel() запобігає розкриттю ключів під час роботи з CONFIG_DYNAMIC_DEBUG.
Бізнес-вплив
Ця вразливість може призводити до ненавмисного розкриття чутливих криптографічних ключів, що ставить під загрозу безпеку систем, які використовують модуль caam. Для операторів ІТ та власників інфраструктури важливо мінімізувати ризики витоку секретів, особливо у середовищах з увімкненим динамічним налагодженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-64316, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання CONFIG_DYNAMIC_DEBUG у продуктивних середовищах, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем із криптографічними модулями.