CVE-2026-63915: Luka w jądrze Linux w parsowaniu nagłówka HCP NFC
Naprawiono lukę w jądrze Linux (CVE-2026-63915) dotyczącą parsowania nagłówka HCP w NFC, która mogła prowadzić do odczytu poza zakresem pamięci.
- CVSS
- 8.8 HIGH
- EPSS
- 27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module NFC, gdzie funkcje nfc_hci_recv_from_llc() i nci_hci_data_received_cb() mogły odczytać dane poza zakresem bufora podczas parsowania nagłówka HCP. Złośliwy peer NFC może wysłać ramkę o długości 0 bajtów, co prowadzi do odczytu poza granicami pamięci i potencjalnego wywołania błędu skb_over_panic().
Wpływ biznesowy
Ta luka może umożliwić atakującemu zdalne wywołanie błędu w jądrze systemu Linux poprzez wysłanie specjalnie spreparowanej ramki NFC, co może skutkować awarią systemu lub potencjalnym naruszeniem integralności pamięci. Operatorzy systemów korzystających z NFC powinni rozważyć ryzyko związane z dostępem do interfejsu NFC i potencjalnym wpływem na stabilność systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63915. W międzyczasie warto ograniczyć dostęp do interfejsów NFC, monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z NFC oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących urządzeń NFC. Regularne przeglądanie aktualizacji bezpieczeństwa jądra jest kluczowe dla ochrony przed podobnymi zagrożeniami.