Виправлення вразливості slab-out-of-bounds у Linux kernel NFC pn533

Виправлено помилку slab-out-of-bounds у Linux kernel NFC pn533, що покращує безпеку та стабільність систем.
CVE-2022-50656Linux

Виправлення вразливості slab-out-of-bounds у Linux kernel NFC pn533

Виправлено помилку slab-out-of-bounds у Linux kernel NFC pn533, що покращує безпеку та стабільність систем.

CVSS
-
EPSS
11.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною ініціалізацією структури nfc_target у драйвері pn533, що призводить до помилки slab-out-of-bounds під час виклику nla_put(). Це усуває ризик читання за межами виділеної пам’яті через непередбачувані значення в структурі.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційні проблеми з безпекою через неправильне поводження з пам’яттю в NFC драйвері. Хоча експлуатація вразливості складна, її усунення важливе для підтримки стабільності та безпеки систем, що використовують Linux з підтримкою NFC pn533.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50656, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити використання NFC pn533 або підвищити моніторинг системних журналів на предмет аномалій, а також оцінити ризики для конкретного середовища.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки