Виправлення витоку ключів у крипто-модулі Linux kernel (CVE-2026-64316)

Усунено витік секретних ключів у крипто-модулі Linux kernel. Рекомендації щодо оновлення та безпеки для захисту систем.
CVE-2026-64316Linux

Виправлення витоку ключів у крипто-модулі Linux kernel (CVE-2026-64316)

Усунено витік секретних ключів у крипто-модулі Linux kernel. Рекомендації щодо оновлення та безпеки для захисту систем.

CVSS
-
EPSS
7.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком секретних ключів у криптографічному модулі caam. Використання print_hex_dump_devel() запобігає розкриттю ключів під час роботи з CONFIG_DYNAMIC_DEBUG.

Бізнес-вплив

Ця вразливість може призводити до ненавмисного розкриття чутливих криптографічних ключів, що ставить під загрозу безпеку систем, які використовують модуль caam. Для операторів ІТ та власників інфраструктури важливо мінімізувати ризики витоку секретів, особливо у середовищах з увімкненим динамічним налагодженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-64316, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання CONFIG_DYNAMIC_DEBUG у продуктивних середовищах, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем із криптографічними модулями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки