Уразливість у Linux kernel: помилка обробки ініціалізації Tegra криптографії

Виправлено уразливість CVE-2024-58075 у Linux kernel, пов’язану з некоректною обробкою помилок ініціалізації Tegra криптографії. Рекомендується оновлення ядра.
CVE-2024-58075CVSS 5.5Linux

Уразливість у Linux kernel: помилка обробки ініціалізації Tegra криптографії

Виправлено уразливість CVE-2024-58075 у Linux kernel, пов’язану з некоректною обробкою помилок ініціалізації Tegra криптографії. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
6.54%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою помилок ініціалізації Tegra криптографічних функцій. Функції tegra_cmac_init або tegra_sha_init могли повертати помилку при вичерпанні пам’яті, але запити все одно передавалися, що могло призвести до нестабільної роботи.

Бізнес-вплив

Ця уразливість може спричинити неправильну обробку криптографічних операцій у системах на базі Linux, що використовують Tegra. Це може вплинути на стабільність і безпеку сервісів, особливо вбудованих пристроїв або серверів із обмеженими ресурсами пам’яті. ІТ-оператори повинні врахувати цей ризик при плануванні оновлень та підтримці інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій Tegra криптографії, контролювати споживання пам’яті та переглядати журнали системи на предмет аномалій. Пріоритезуйте патчі, що стосуються ядра, для підтримки безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки