CVE-2022-49505: Уразливість use-after-free в Linux kernel NFC
Виявлено уразливість use-after-free в Linux kernel NFC (CVE-2022-49505) з високим рівнем ризику. Рекомендується оновлення ядра та обмеження доступу до NFC.
- CVSS
- 7.8 HIGH
- EPSS
- 20.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість use-after-free в підсистемі NFC, пов’язану з некоректним обробленням об’єкта rfkill після його видалення. Це може призвести до аварійного завершення роботи ядра або потенційного виконання шкідливого коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи через аварійні збої ядра, особливо на пристроях із активованою підтримкою NFC. Зловмисники можуть використати цю вразливість для віддаленого виклику помилок або підвищення привілеїв, що загрожує безпеці системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до NFC-пристроїв, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують NFC. Також варто моніторити офіційні повідомлення про безпеку Linux kernel.