CVE-2022-50231: luka w jądrze Linux w module crypto arm64/poly1305

Wykryto i załatano lukę w jądrze Linux (CVE-2022-50231) dotyczącą odczytu poza granicami bufora w module crypto arm64/poly1305.
CVE-2022-50231CVSS 7.1Linux

CVE-2022-50231: luka w jądrze Linux w module crypto arm64/poly1305

Wykryto i załatano lukę w jądrze Linux (CVE-2022-50231) dotyczącą odczytu poza granicami bufora w module crypto arm64/poly1305.

CVSS
7.1 HIGH
EPSS
14.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę polegającą na odczycie poza granicami bufora w module crypto arm64/poly1305. Błąd ten mógł prowadzić do nieprawidłowego działania funkcji kryptograficznych i potencjalnych problemów z bezpieczeństwem systemu.

Wpływ biznesowy

Luka w module kryptograficznym jądra Linux może wpłynąć na stabilność i bezpieczeństwo systemów wykorzystujących funkcje poly1305, szczególnie na platformach arm64. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia błędów pamięci, które mogą prowadzić do awarii lub naruszenia integralności danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50231. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS