CVE-2023-52669: Luka w jądrze Linux w module s390/aes CTR

Wysokie zagrożenie w jądrze Linux (CVE-2023-52669) dotyczy nadmiernego odczytu bufora w module s390/aes CTR. Zalecana aktualizacja jądra.
CVE-2023-52669CVSS 8.2Linux

CVE-2023-52669: Luka w jądrze Linux w module s390/aes CTR

Wysokie zagrożenie w jądrze Linux (CVE-2023-52669) dotyczy nadmiernego odczytu bufora w module s390/aes CTR. Zalecana aktualizacja jądra.

CVSS
8.2 HIGH
EPSS
50.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module s390/aes podczas obsługi trybu CTR, gdzie przy przetwarzaniu ostatniego bloku odczytywano więcej danych niż dostępne. Problem polegał na nadmiernym odczycie bufora, co mogło prowadzić do błędów pamięci.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux na architekturze s390 podczas szyfrowania AES w trybie CTR. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko przepełnienia bufora, które może prowadzić do awarii lub wycieku danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52669. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów korzystających z modułu s390/aes oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z szyfrowaniem AES w trybie CTR.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS