CVE-2023-52919: luka w jądrze Linux dotycząca obsługi NFC
Naprawiono lukę CVE-2023-52919 w jądrze Linux, zapobiegając dereferencji wskaźnika NULL w module NFC. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module NFC, która mogła prowadzić do dereferencji wskaźnika NULL w funkcji send_acknowledge(). Problem wynikał z nieobsłużonego błędu alokacji pamięci w nci_skb_alloc().
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność usług korzystających z funkcji NFC w jądrze Linux, co wpływa na dostępność i niezawodność systemów. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu oraz możliwość eskalacji problemów w środowiskach korzystających z NFC.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji NFC, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze.