CVE-2023-6240: luka w jądrze Linux umożliwiająca wyciek informacji podczas deszyfrowania RSA

Luka CVE-2023-6240 w jądrze Linux pozwala na wyciek informacji podczas deszyfrowania RSA. Sprawdź zalecenia dotyczące zabezpieczenia systemu.
CVE-2023-6240CVSS 6.5Linux

CVE-2023-6240: luka w jądrze Linux umożliwiająca wyciek informacji podczas deszyfrowania RSA

Luka CVE-2023-6240 w jądrze Linux pozwala na wyciek informacji podczas deszyfrowania RSA. Sprawdź zalecenia dotyczące zabezpieczenia systemu.

CVSS
6.5 MEDIUM
EPSS
57.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę typu side-channel w operacji deszyfrowania RSA, która może pozwolić atakującemu sieciowemu na odszyfrowanie zaszyfrowanych danych lub fałszowanie podpisów cyfrowych. Zagrożenie to dotyczy usług korzystających z prywatnego klucza RSA.

Wpływ biznesowy

Luka w jądrze Linux może prowadzić do naruszenia poufności danych oraz integralności usług wykorzystujących klucze prywatne RSA. Atakujący mogą odszyfrować chronione informacje lub podrobić podpisy, co stanowi poważne ryzyko dla bezpieczeństwa systemów i aplikacji opartych na tym jądrze. Operatorzy powinni ocenić ryzyko dla swoich środowisk i priorytetowo podejść do aktualizacji.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług korzystających z prywatnych kluczy RSA, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka w środowisku produkcyjnym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS