CVE-2023-52907: Вразливість use-after-free в Linux kernel NFC драйвері pn533
Виправлено вразливість use-after-free в Linux kernel NFC драйвері pn533. Оновіть ядро для безпеки та стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free у функції pn533_usb_send_frame() драйвера NFC pn533, що може призвести до нестабільної роботи системи. Проблема виникає через неправильне очікування завершення out_urb перед обробкою in_urb.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання шкідливого коду через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра для забезпечення стабільності та безпеки систем, особливо якщо використовується NFC обладнання на базі pn533.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання NFC пристроїв pn533, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують цей драйвер.