CVE-2023-52616: Вразливість у ядрі Linux в криптографічній бібліотеці mpi_ec_init

Виправлено помилку в ядрі Linux, що викликала аварії через некоректну ініціалізацію mpi_ec_ctx. Рекомендується оновлення ядра.
CVE-2023-52616CVSS 7.8Linux

CVE-2023-52616: Вразливість у ядрі Linux в криптографічній бібліотеці mpi_ec_init

Виправлено помилку в ядрі Linux, що викликала аварії через некоректну ініціалізацію mpi_ec_ctx. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
15.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в ініціалізації структури mpi_ec_ctx, через яку деякі поля не очищувалися, що могло призвести до аварійного завершення роботи при звільненні структури. Ця проблема проявляється, зокрема, при обчисленні значення Za для SM2.

Бізнес-вплив

Ця помилка може викликати збої в роботі систем, що використовують криптографічні функції ядра Linux, потенційно впливаючи на стабільність і безпеку сервісів. Операторам важливо врахувати можливі наслідки для інфраструктури, особливо якщо застосовуються криптографічні операції, пов’язані з mpi_ec_ctx.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї вразливості, та оперативно їх застосувати. Також слід обмежити доступ до систем, що виконують критичні криптографічні операції, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки