CVE-2023-6240: luka w jądrze Linux umożliwiająca wyciek informacji podczas deszyfrowania RSA
Luka CVE-2023-6240 w jądrze Linux pozwala na wyciek informacji podczas deszyfrowania RSA. Sprawdź zalecenia dotyczące zabezpieczenia systemu.
- CVSS
- 6.5 MEDIUM
- EPSS
- 57.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę typu side-channel w operacji deszyfrowania RSA, która może pozwolić atakującemu sieciowemu na odszyfrowanie zaszyfrowanych danych lub fałszowanie podpisów cyfrowych. Zagrożenie to dotyczy usług korzystających z prywatnego klucza RSA.
Wpływ biznesowy
Luka w jądrze Linux może prowadzić do naruszenia poufności danych oraz integralności usług wykorzystujących klucze prywatne RSA. Atakujący mogą odszyfrować chronione informacje lub podrobić podpisy, co stanowi poważne ryzyko dla bezpieczeństwa systemów i aplikacji opartych na tym jądrze. Operatorzy powinni ocenić ryzyko dla swoich środowisk i priorytetowo podejść do aktualizacji.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług korzystających z prywatnych kluczy RSA, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka w środowisku produkcyjnym.