CVE-2023-52616: luka w jądrze Linux w module crypto lib/mpi
Naprawiono lukę CVE-2023-52616 w jądrze Linux, która mogła powodować awarie przy użyciu funkcji kryptograficznych SM2. Zalecana aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 15.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module crypto lib/mpi, gdzie niektóre pola struktury mpi_ec_ctx nie były zerowane podczas inicjalizacji, co mogło prowadzić do awarii systemu przy odwołaniu do tych pól po zwolnieniu struktury. Problem ujawnia się m.in. podczas obliczania wartości Za dla SM2.
Wpływ biznesowy
Ta luka może powodować awarie systemu, co wpływa na stabilność i dostępność usług korzystających z jądra Linux, zwłaszcza w środowiskach wykorzystujących funkcje kryptograficzne SM2. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w przypadku niezałatanych systemów.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52616. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów korzystających z funkcji mpi_ec_ctx, monitoruj logi systemowe pod kątem awarii oraz priorytetyzuj wdrożenie poprawki w planach bezpieczeństwa.