Виправлення вразливості slab-out-of-bounds у Linux kernel NFC pn533
Виправлено помилку slab-out-of-bounds у Linux kernel NFC pn533, що покращує безпеку та стабільність систем.
- CVSS
- -
- EPSS
- 11.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною ініціалізацією структури nfc_target у драйвері pn533, що призводить до помилки slab-out-of-bounds під час виклику nla_put(). Це усуває ризик читання за межами виділеної пам’яті через непередбачувані значення в структурі.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційні проблеми з безпекою через неправильне поводження з пам’яттю в NFC драйвері. Хоча експлуатація вразливості складна, її усунення важливе для підтримки стабільності та безпеки систем, що використовують Linux з підтримкою NFC pn533.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50656, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити використання NFC pn533 або підвищити моніторинг системних журналів на предмет аномалій, а також оцінити ризики для конкретного середовища.