CVE-2026-64316: Poprawa wycieku kluczy w module crypto caam jądra Linux

Poprawka CVE-2026-64316 zapobiega wyciekowi kluczy w module crypto caam jądra Linux przy włączonym CONFIG_DYNAMIC_DEBUG.
CVE-2026-64316Linux

CVE-2026-64316: Poprawa wycieku kluczy w module crypto caam jądra Linux

Poprawka CVE-2026-64316 zapobiega wyciekowi kluczy w module crypto caam jądra Linux przy włączonym CONFIG_DYNAMIC_DEBUG.

CVSS
-
EPSS
7.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module crypto caam, gdzie w funkcjach *_setkey() i gen_split_key() stosowano nieodpowiednie metody wyświetlania kluczy. Zastosowano print_hex_dump_devel(), aby zapobiec wyciekowi wrażliwych danych podczas działania z włączoną opcją CONFIG_DYNAMIC_DEBUG.

Wpływ biznesowy

Luka mogła prowadzić do ujawnienia kluczy kryptograficznych w czasie działania systemu, co stanowi poważne zagrożenie dla bezpieczeństwa danych i integralności systemu. Operatorzy IT powinni zwrócić uwagę na możliwość wycieku sekretów w środowiskach z dynamicznym debugowaniem, co może narazić infrastrukturę na ataki i naruszenia poufności.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę CVE-2026-64316. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie CONFIG_DYNAMIC_DEBUG w środowiskach produkcyjnych, monitorować logi pod kątem nieautoryzowanych wycieków oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących zarządzania kluczami kryptograficznymi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS