CVE-2023-53106: Вразливість у Linux kernel, що призводить до використання після звільнення пам’яті
Виправлено критичну вразливість use-after-free у модулі nfc st-nci Linux kernel, що може спричинити нестабільність системи.
- CVSS
- 7.8 HIGH
- EPSS
- 9.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у модулі nfc: st-nci, пов’язану з помилкою use-after-free через умову гонки у функції ndlc_remove. Ця помилка може спричинити нестабільність системи або потенційне виконання шкідливого коду.
Бізнес-вплив
Вразливість може призвести до аварійного завершення роботи драйвера NFC або потенційного виконання небажаного коду, що ставить під загрозу стабільність і безпеку систем на базі Linux. Для організацій, що використовують NFC-модулі на Linux, це може означати ризик простоїв або компрометації систем.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо негайне оновлення неможливе, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для систем із NFC-модулями st-nci.