В ядре Linux устранена следующая уязвимость:
crypto: krb5 — используйте kfree_sensitivity() для производных буферов ключей
crypto_krb5_prepare_encryption() и crypto_krb5_prepare_checksum()
освободите буфер, содержащий только что полученные ключи, с помощью простого kfree(),
оставляя ключевой материал в освобожденном объекте плиты.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: crypto: krb5 - use kfree_sensitive() for derived key buffers crypto_krb5_prepare_encryption() and crypto_krb5_prepare_checksum() free the buffer holding the freshly derived keys with plain kfree(), leaving the key material behind in the freed slab object.