CVE-2026-64315: Poprawa wycieku kluczy w module crypto caam w jądrze Linux

Poprawka CVE-2026-64315 eliminuje wyciek kluczy w module crypto caam jądra Linux przy włączonym CONFIG_DYNAMIC_DEBUG.
CVE-2026-64315CVSS 7.0Linux

CVE-2026-64315: Poprawa wycieku kluczy w module crypto caam w jądrze Linux

Poprawka CVE-2026-64315 eliminuje wyciek kluczy w module crypto caam jądra Linux przy włączonym CONFIG_DYNAMIC_DEBUG.

CVSS
7.0 HIGH
EPSS
4.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module crypto caam, gdzie w funkcjach *_setkey() poprawiono sposób wyświetlania kluczy, aby zapobiec wyciekom sekretów podczas działania z włączoną opcją CONFIG_DYNAMIC_DEBUG. Zmieniono metodę na print_hex_dump_devel(), która lepiej chroni wrażliwe dane.

Wpływ biznesowy

Luka mogła prowadzić do niezamierzonego ujawnienia kluczy kryptograficznych w logach systemowych, co stanowi ryzyko dla bezpieczeństwa danych i integralności systemu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych wycieków informacji w środowiskach z dynamicznym debugowaniem.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64315. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie opcji CONFIG_DYNAMIC_DEBUG w środowiskach produkcyjnych, monitorować logi pod kątem nieautoryzowanych wycieków oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących zarządzania kluczami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS