CVE-2023-52616: Вразливість у ядрі Linux в криптографічній бібліотеці mpi_ec_init
Виправлено помилку в ядрі Linux, що викликала аварії через некоректну ініціалізацію mpi_ec_ctx. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 15.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в ініціалізації структури mpi_ec_ctx, через яку деякі поля не очищувалися, що могло призвести до аварійного завершення роботи при звільненні структури. Ця проблема проявляється, зокрема, при обчисленні значення Za для SM2.
Бізнес-вплив
Ця помилка може викликати збої в роботі систем, що використовують криптографічні функції ядра Linux, потенційно впливаючи на стабільність і безпеку сервісів. Операторам важливо врахувати можливі наслідки для інфраструктури, особливо якщо застосовуються криптографічні операції, пов’язані з mpi_ec_ctx.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї вразливості, та оперативно їх застосувати. Також слід обмежити доступ до систем, що виконують критичні криптографічні операції, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.