CVE-2026-64316: Poprawa wycieku kluczy w module crypto caam jądra Linux
Poprawka CVE-2026-64316 zapobiega wyciekowi kluczy w module crypto caam jądra Linux przy włączonym CONFIG_DYNAMIC_DEBUG.
- CVSS
- -
- EPSS
- 7.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module crypto caam, gdzie w funkcjach *_setkey() i gen_split_key() stosowano nieodpowiednie metody wyświetlania kluczy. Zastosowano print_hex_dump_devel(), aby zapobiec wyciekowi wrażliwych danych podczas działania z włączoną opcją CONFIG_DYNAMIC_DEBUG.
Wpływ biznesowy
Luka mogła prowadzić do ujawnienia kluczy kryptograficznych w czasie działania systemu, co stanowi poważne zagrożenie dla bezpieczeństwa danych i integralności systemu. Operatorzy IT powinni zwrócić uwagę na możliwość wycieku sekretów w środowiskach z dynamicznym debugowaniem, co może narazić infrastrukturę na ataki i naruszenia poufności.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę CVE-2026-64316. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie CONFIG_DYNAMIC_DEBUG w środowiskach produkcyjnych, monitorować logi pod kątem nieautoryzowanych wycieków oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących zarządzania kluczami kryptograficznymi.