Виправлення вразливості OOB читання в Linux kernel crypto asymmetric_keys (CVE-2026-64544)
Виправлено критичну вразливість OOB читання в Linux kernel asymmetric_keys, що викликала kernel panic при обробці PE-файлів.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, що дозволяла вихід за межі буфера під час обробки PE-файлів у модулі asymmetric_keys. Помилка викликала паніку ядра через некоректне обчислення довжини хешу, що призводило до читання за межами виділеної пам’яті.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра (kernel panic) при обробці спеціально сформованих PE-файлів, що негативно впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики відмови сервісів, особливо у середовищах, де використовується функціонал asymmetric_keys для перевірки підписів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, слід обмежити обробку неперевірених PE-файлів, переглянути журнали на предмет ознак спроб експлуатації та пріоритезувати оновлення систем. Також варто впровадити моніторинг стабільності системи для швидкого реагування на можливі збої.