NVD Recent CVEs

CVE-2026-64311:Linux内核中已修复以下漏洞:crypto: loongson - 移除损坏且未使用的loongson-rng

Linux内核中已修复以下漏洞:crypto: loongson - 移除损坏且未使用的loongson-rng loongson-rng的rng_alg存在多个漏洞,包括无法提供前向安全性,以及因使用wait_for_completion_interruptible()导致的释放后重用(use-after-free)漏洞。同时,rng_alg框架本身除了访问软件算法crypto/drbg.c和crypto/jitterentropy.c之外没有实际用途。硬件特定的rng_alg没有内核内用户,且与hwrng不同,它不会向实际的Linux随机数生成器提供熵源。因此,这段代码实际上没有存在的意义。当然还有其他类似未使用的rng_alg驱动,但它们同样正在逐步淘汰,例如:https://lore.kernel.org/r/20260529193648.18172-1-ebiggers@kernel.org 和 https://lore.kernel.org/r/20260529220430.34135-1-ebiggers@kernel.org 鉴于此,修复这些漏洞没有意义,直接回滚该驱动的添加是更合理的方案。如果该平台提供真随机数生成器(TRNG,而非伪随机数生成器PRNG)功能,可以考虑添加hwrng驱动,但实现方式会有很大不同。

查看原始信源

English