RHSA-2026:69285: Moderate: libkcapi security update
What it means
Red Hat ha rilasciato un aggiornamento di sicurezza per libkcapi, un library utilizzato per accedere all'API crittografica del kernel Linux. L'aggiornamento è disponibile per Red Hat Enterprise Linux 10.0 Extended Update Support. L'aggiornamento è classificato come moderato e include correzioni per tre vulnerabilità. Non è stato confermato un sfruttamento attivo in rete.
Why it matters
Le vulnerabilità in libkcapi potrebbero portare a problemi di sicurezza come riuso di IV, corruzione della memoria e denial of service, che possono compromettere la sicurezza delle applicazioni che utilizzano questa libreria. Per le PMI italiane, è fondamentale applicare le patch per ridurre il rischio di attacchi.
Recommended actions
- Applicare immediatamente l'aggiornamento per libkcapi disponibile su Red Hat.
- Verificare la versione corrente di libkcapi su tutti i sistemi Linux in uso.
- Implementare controlli di accesso per limitare l'accesso alle funzionalità del kernel.
- Eseguire un audit delle applicazioni che utilizzano libkcapi per identificare eventuali vulnerabilità.
- Monitorare i log di sistema per segnali di attacchi legati a libkcapi.
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità in libkcapi.
- Miglioramento della sicurezza delle applicazioni che utilizzano la libreria.
- Riduzione del rischio di attacchi di tipo denial of service.
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
An update for libkcapi is now available for Red Hat Enterprise Linux 10.0 Extended Update Support. Red Hat Product Security has rated this update as having a security impact of Moderate. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.
- Source
- Red Hat Security Advisories
- Publishing entity
- Red Hat Product Security
- Entity type
- vendor security
- Area
- Global
- Original language
- en · translation in preparation
- Publication
- 21/09/2026 14:13
- MITRE ATT&CK
- T1486, T1078