Вразливість у ядрі Linux: помилка NULL-посилання в AEAD криптооперації
Виправлено помилку NULL-посилання в AEAD криптооперації ядра Linux, що може викликати збої в драйвері DCP. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.02%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою AEAD криптографічних операцій при запечатуванні ключів. Проблема викликала помилки NULL-посилань через передчасне завершення операції шифрування, що могло призвести до збоїв у драйвері DCP.
Бізнес-вплив
Ця помилка може спричинити збої в роботі систем, які використовують криптографічні операції для захисту ключів, що потенційно впливає на стабільність і безпеку інфраструктури. ІТ-оператори повинні врахувати можливі перебої у роботі сервісів, що залежать від ядра Linux, особливо у середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати навантаження на систему під час криптографічних операцій, переглянути журнали на предмет помилок NULL-посилань і пріоритезувати оновлення систем, що використовують драйвер DCP.