CVE-2023-52669: Luka w jądrze Linux w module s390/aes CTR
Wysokie zagrożenie w jądrze Linux (CVE-2023-52669) dotyczy nadmiernego odczytu bufora w module s390/aes CTR. Zalecana aktualizacja jądra.
- CVSS
- 8.2 HIGH
- EPSS
- 50.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module s390/aes podczas obsługi trybu CTR, gdzie przy przetwarzaniu ostatniego bloku odczytywano więcej danych niż dostępne. Problem polegał na nadmiernym odczycie bufora, co mogło prowadzić do błędów pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux na architekturze s390 podczas szyfrowania AES w trybie CTR. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko przepełnienia bufora, które może prowadzić do awarii lub wycieku danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52669. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów korzystających z modułu s390/aes oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z szyfrowaniem AES w trybie CTR.