CVE-2026-63915: Luka w jądrze Linux w parsowaniu nagłówka HCP NFC

Naprawiono lukę w jądrze Linux (CVE-2026-63915) dotyczącą parsowania nagłówka HCP w NFC, która mogła prowadzić do odczytu poza zakresem pamięci.
CVE-2026-63915CVSS 8.8Linux

CVE-2026-63915: Luka w jądrze Linux w parsowaniu nagłówka HCP NFC

Naprawiono lukę w jądrze Linux (CVE-2026-63915) dotyczącą parsowania nagłówka HCP w NFC, która mogła prowadzić do odczytu poza zakresem pamięci.

CVSS
8.8 HIGH
EPSS
27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module NFC, gdzie funkcje nfc_hci_recv_from_llc() i nci_hci_data_received_cb() mogły odczytać dane poza zakresem bufora podczas parsowania nagłówka HCP. Złośliwy peer NFC może wysłać ramkę o długości 0 bajtów, co prowadzi do odczytu poza granicami pamięci i potencjalnego wywołania błędu skb_over_panic().

Wpływ biznesowy

Ta luka może umożliwić atakującemu zdalne wywołanie błędu w jądrze systemu Linux poprzez wysłanie specjalnie spreparowanej ramki NFC, co może skutkować awarią systemu lub potencjalnym naruszeniem integralności pamięci. Operatorzy systemów korzystających z NFC powinni rozważyć ryzyko związane z dostępem do interfejsu NFC i potencjalnym wpływem na stabilność systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63915. W międzyczasie warto ograniczyć dostęp do interfejsów NFC, monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z NFC oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących urządzeń NFC. Regularne przeglądanie aktualizacji bezpieczeństwa jądra jest kluczowe dla ochrony przed podobnymi zagrożeniami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS