
Cloud Vulnerability DB
Eine von der Community geführte Datenbank für Schwachstellen
In the Linux kernel, the following vulnerability has been resolved:
crypto: algif_aead - Revert to operating out-of-place
This mostly reverts commit 72548b093ee3 except for the copying of the associated data.
There is no benefit in operating in-place in algif_aead since the source and destination come from different mappings. Get rid of all the complexity added for in-place operation and just copy the AD directly.
Wiz Threat Research note: Wiz Research has increased the severity of this vulnerability to high in order for it to create graph findings. Wiz has implemented an OVAL check that specifically validates the presence of an explicit install algif_aead
/bin/falsedirective in modprobe configuration files. However, this check does not account for alternative scenarios, such as systems where thealgif_aeadmodule is not present (e.g., minimal or hardened kernels), or where the module is disabled through other mechanisms like blacklistalgif_aeadentries or kernel boot parameters.
Quelle: NVD
Kostenlose Schwachstellenbewertung
Bewerten Sie Ihre Cloud-Sicherheitspraktiken in 9 Sicherheitsbereichen, um Ihr Risikoniveau zu bewerten und Lücken in Ihren Abwehrmaßnahmen zu identifizieren.
Eine personalisierte Demo anfordern
"Die beste Benutzererfahrung, die ich je gesehen habe, bietet vollständige Transparenz für Cloud-Workloads."
"„Wiz bietet eine zentrale Oberfläche, um zu sehen, was in unseren Cloud-Umgebungen vor sich geht.“ "
"„Wir wissen, dass, wenn Wiz etwas als kritisch identifiziert, es auch wirklich kritisch ist.“"