CVE-2023-52907: luka use-after-free w jądrze Linux dotycząca sterownika NFC pn533
Załatano lukę use-after-free w sterowniku NFC pn533 w jądrze Linux, która mogła prowadzić do awarii systemu. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 15.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę use-after-free w sterowniku NFC pn533, która występowała podczas obsługi transferów USB. Problem polegał na zwolnieniu pamięci bufora transferu przed zakończeniem wszystkich operacji, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub potencjalnie umożliwić eskalację uprawnień przez atakującego wykorzystującego sterownik NFC pn533. Operatorzy systemów Linux korzystających z tego sterownika powinni zwrócić uwagę na stabilność i bezpieczeństwo urządzeń z interfejsem NFC, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52907. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń NFC oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z USB i sterownikiem pn533. Priorytetowo traktuj przegląd i wdrożenie dostępnych poprawek od dostawcy jądra.