CVE-2026-64315: Poprawa wycieku kluczy w module crypto caam w jądrze Linux
Poprawka CVE-2026-64315 eliminuje wyciek kluczy w module crypto caam jądra Linux przy włączonym CONFIG_DYNAMIC_DEBUG.
- CVSS
- 7.0 HIGH
- EPSS
- 4.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module crypto caam, gdzie w funkcjach *_setkey() poprawiono sposób wyświetlania kluczy, aby zapobiec wyciekom sekretów podczas działania z włączoną opcją CONFIG_DYNAMIC_DEBUG. Zmieniono metodę na print_hex_dump_devel(), która lepiej chroni wrażliwe dane.
Wpływ biznesowy
Luka mogła prowadzić do niezamierzonego ujawnienia kluczy kryptograficznych w logach systemowych, co stanowi ryzyko dla bezpieczeństwa danych i integralności systemu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych wycieków informacji w środowiskach z dynamicznym debugowaniem.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64315. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie opcji CONFIG_DYNAMIC_DEBUG w środowiskach produkcyjnych, monitorować logi pod kątem nieautoryzowanych wycieków oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących zarządzania kluczami.