Виправлення вразливості OOB читання в Linux kernel crypto asymmetric_keys (CVE-2026-64544)

Виправлено критичну вразливість OOB читання в Linux kernel asymmetric_keys, що викликала kernel panic при обробці PE-файлів.
CVE-2026-64544Linux

Виправлення вразливості OOB читання в Linux kernel crypto asymmetric_keys (CVE-2026-64544)

Виправлено критичну вразливість OOB читання в Linux kernel asymmetric_keys, що викликала kernel panic при обробці PE-файлів.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, що дозволяла вихід за межі буфера під час обробки PE-файлів у модулі asymmetric_keys. Помилка викликала паніку ядра через некоректне обчислення довжини хешу, що призводило до читання за межами виділеної пам’яті.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра (kernel panic) при обробці спеціально сформованих PE-файлів, що негативно впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики відмови сервісів, особливо у середовищах, де використовується функціонал asymmetric_keys для перевірки підписів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, слід обмежити обробку неперевірених PE-файлів, переглянути журнали на предмет ознак спроб експлуатації та пріоритезувати оновлення систем. Також варто впровадити моніторинг стабільності системи для швидкого реагування на можливі збої.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки