Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sergio Correia

Pesquisador deRed Hat
#31258de 53,779
8.2CVSS total
Vulnerabilidades · 1
PT-2022-5285
8.2
2022-10-27
Keylime · Keylime · CVE-2022-3500
**Nome do software vulnerável e versões afetadas** Versões do Keylime anteriores à 6.5.1 **Descrição** O problema está relacionado ao tratamento inadequado de exceções no Keylime, o que pode ser explorado para gerar erros no verificador, interrompendo as tentativas de atestado e deixando um host em um estado atestado sem verificação. Isso cria uma falsa sensação de segurança para os usuários do Keylime, pois eles podem concluir que um nó ou agente está corretamente atestado quando, na verdade, os atestados não estão ocorrendo. A vulnerabilidade pode ser acionada por condições transitórias de falha de rede, como travamentos recuperáveis de drivers de dispositivo. **Recomendações** Para versões anteriores à 6.5.1, aplique o patch disponível em https://github.com/keylime/keylime/pull/1128/files para corrigir o problema. Apenas os verificadores em execução precisam ser corrigidos e, após a aplicação do patch, o verificador do Keylime precisa ser reiniciado.