Вразливість у Linux kernel: use-after-free у pn532 UART (CVE-2022-50005)
Виправлено критичну вразливість use-after-free у Linux kernel драйвері pn532 UART. Рекомендується оновлення для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 16.1%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено критичну вразливість use-after-free у драйвері pn532 UART, що виникає через відсутність видалення таймера cmd_timeout під час відключення пристрою. Це може призвести до некоректного використання пам’яті та потенційних збоїв.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця вразливість може спричинити нестабільність систем, що використовують NFC-пристрої на базі pn532, а також потенційні ризики безпеки через некоректне управління пам’яттю. Вразливість має високий рівень критичності (CVSS 7.8), тому її ігнорування може призвести до відмов у роботі або експлуатації систем.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити використання пристроїв pn532 UART, перевірити журнали системи на ознаки аномальної поведінки та застосувати заходи з мінімізації впливу, такі як ізоляція уразливих компонентів. Важливо регулярно моніторити оновлення від постачальника ядра Linux.