Виправлення уразливості use-after-free в Linux kernel NFC llcp_sock_release()
Виправлено уразливість use-after-free у Linux kernel NFC llcp_sock_release, що покращує стабільність і безпеку системи.
- CVSS
- 7.8 HIGH
- EPSS
- 2.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість use-after-free у функції llcp_sock_release() модуля NFC. Проблема виникала через некоректне відв’язування сокета зі списку, що могло призвести до нестабільної роботи системи.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра або непередбачувану поведінку системи, що впливає на стабільність і безпеку інфраструктури, особливо у пристроях, що використовують NFC. Вразливість важливо усунути для підтримки надійності систем.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити використання NFC-функціоналу та переглянути журнали системи на предмет аномалій, а також планувати пріоритетне впровадження патчу.