Виправлення у Linux kernel: усунення помилки в CTR_DRBG, що призводила до помилкового успіху
У Linux kernel усунено помилку в CTR_DRBG, що могла призводити до неправильного успіху при генерації випадкових чисел. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- 11.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у криптографічному модулі drbg, де функція ctr_drbg_generate() іноді повертала успіх, хоча фактично операція завершувалась невдало, залишаючи буфер виводу неініціалізованим. Це могло призвести до використання непередбачуваних даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити проблеми з криптографічною безпекою, оскільки неініціалізовані дані можуть вплинути на надійність генерації випадкових чисел, що критично для захисту даних. Вчасне оновлення ядра Linux допоможе уникнути потенційних ризиків, пов’язаних із криптографічними операціями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто переглянути журнали системи на предмет аномалій у роботі криптографічних функцій і обмежити доступ до критичних систем до оновлення. Пріоритезуйте оновлення серверів, які виконують важливі криптографічні операції.