CVE-2024-42229: luka w jądrze Linux dotycząca wyzerowania bufora klucza
Aktualizacja jądra Linux usuwa lukę CVE-2024-42229, która dotyczy niewyzerowania bufora klucza kryptograficznego po użyciu.
- CVSS
- 4.1 MEDIUM
- EPSS
- 13.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na niewyzerowaniu bufora klucza kryptograficznego po jego użyciu. Poprawka wprowadza funkcję kfree_sensitive, która usuwa dane klucza z pamięci, zgodnie z wymaganiami FIPS 140-3.
Wpływ biznesowy
Luka o średnim poziomie ryzyka może prowadzić do niezamierzonego ujawnienia kluczy kryptograficznych przechowywanych tymczasowo w pamięci. Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność aktualizacji jądra, aby zapobiec potencjalnym wyciekom danych kryptograficznych i spełnić standardy bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę CVE-2024-42229. W przypadku braku natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie łat zgodnie z polityką bezpieczeństwa.