CVE-2023-52907: luka use-after-free w jądrze Linux dotycząca sterownika NFC pn533

Załatano lukę use-after-free w sterowniku NFC pn533 w jądrze Linux, która mogła prowadzić do awarii systemu. Zalecana aktualizacja jądra.
CVE-2023-52907CVSS 7.8Linux

CVE-2023-52907: luka use-after-free w jądrze Linux dotycząca sterownika NFC pn533

Załatano lukę use-after-free w sterowniku NFC pn533 w jądrze Linux, która mogła prowadzić do awarii systemu. Zalecana aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
15.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę use-after-free w sterowniku NFC pn533, która występowała podczas obsługi transferów USB. Problem polegał na zwolnieniu pamięci bufora transferu przed zakończeniem wszystkich operacji, co mogło prowadzić do niestabilności systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub potencjalnie umożliwić eskalację uprawnień przez atakującego wykorzystującego sterownik NFC pn533. Operatorzy systemów Linux korzystających z tego sterownika powinni zwrócić uwagę na stabilność i bezpieczeństwo urządzeń z interfejsem NFC, szczególnie w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52907. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń NFC oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z USB i sterownikiem pn533. Priorytetowo traktuj przegląd i wdrożenie dostępnych poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS