CVE-2022-49505: Уразливість use-after-free в Linux kernel NFC

Виявлено уразливість use-after-free в Linux kernel NFC (CVE-2022-49505) з високим рівнем ризику. Рекомендується оновлення ядра та обмеження доступу до NFC.
CVE-2022-49505CVSS 7.8Linux

CVE-2022-49505: Уразливість use-after-free в Linux kernel NFC

Виявлено уразливість use-after-free в Linux kernel NFC (CVE-2022-49505) з високим рівнем ризику. Рекомендується оновлення ядра та обмеження доступу до NFC.

CVSS
7.8 HIGH
EPSS
20.87%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість use-after-free в підсистемі NFC, пов’язану з некоректним обробленням об’єкта rfkill після його видалення. Це може призвести до аварійного завершення роботи ядра або потенційного виконання шкідливого коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи через аварійні збої ядра, особливо на пристроях із активованою підтримкою NFC. Зловмисники можуть використати цю вразливість для віддаленого виклику помилок або підвищення привілеїв, що загрожує безпеці системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до NFC-пристроїв, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують NFC. Також варто моніторити офіційні повідомлення про безпеку Linux kernel.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки