CVE-2022-50231: luka w jądrze Linux w module crypto arm64/poly1305
Wykryto i załatano lukę w jądrze Linux (CVE-2022-50231) dotyczącą odczytu poza granicami bufora w module crypto arm64/poly1305.
- CVSS
- 7.1 HIGH
- EPSS
- 14.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na odczycie poza granicami bufora w module crypto arm64/poly1305. Błąd ten mógł prowadzić do nieprawidłowego działania funkcji kryptograficznych i potencjalnych problemów z bezpieczeństwem systemu.
Wpływ biznesowy
Luka w module kryptograficznym jądra Linux może wpłynąć na stabilność i bezpieczeństwo systemów wykorzystujących funkcje poly1305, szczególnie na platformach arm64. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia błędów pamięci, które mogą prowadzić do awarii lub naruszenia integralności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50231. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.