CVE-2023-52907: Вразливість use-after-free в Linux kernel NFC драйвері pn533

Виправлено вразливість use-after-free в Linux kernel NFC драйвері pn533. Оновіть ядро для безпеки та стабільності систем.
CVE-2023-52907CVSS 5.5Linux

CVE-2023-52907: Вразливість use-after-free в Linux kernel NFC драйвері pn533

Виправлено вразливість use-after-free в Linux kernel NFC драйвері pn533. Оновіть ядро для безпеки та стабільності систем.

CVSS
5.5 MEDIUM
EPSS
14.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість use-after-free у функції pn533_usb_send_frame() драйвера NFC pn533, що може призвести до нестабільної роботи системи. Проблема виникає через неправильне очікування завершення out_urb перед обробкою in_urb.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання шкідливого коду через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра для забезпечення стабільності та безпеки систем, особливо якщо використовується NFC обладнання на базі pn533.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання NFC пристроїв pn533, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки