CVE-2022-49924: luka pamięci w jądrze Linux w module NFC FDP
Załatano lukę pamięci CVE-2022-49924 w jądrze Linux w module NFC FDP, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę pamięci w funkcji fdp_nci_send() modułu NFC FDP, gdzie niezwolniony bufor skb powodował wyciek pamięci. Problem dotyczył niewłaściwego zarządzania pamięcią po wywołaniu fdp_nci_i2c_write().
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów korzystających z modułu NFC. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko degradacji usług i konieczność monitorowania zużycia pamięci.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49924. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji NFC FDP, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.