Вразливість у ядрі Linux: помилка перевірки меж у NFC nci_hci_create_pipe()

Виявлено вразливість у ядрі Linux (CVE-2025-21735), що може спричинити пошкодження пам’яті через некоректну перевірку змінної pipe у NFC.
CVE-2025-21735CVSS 7.8Linux

Вразливість у ядрі Linux: помилка перевірки меж у NFC nci_hci_create_pipe()

Виявлено вразливість у ядрі Linux (CVE-2025-21735), що може спричинити пошкодження пам’яті через некоректну перевірку змінної pipe у NFC.

CVSS
7.8 HIGH
EPSS
15.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною перевіркою меж змінної "pipe" у функції nci_hci_create_pipe(). Значення більше за 127 може спричинити пошкодження пам’яті в nci_hci_connect_gate().

Бізнес-вплив

Ця вразливість може призвести до пошкодження пам’яті, що потенційно відкриває шлях для віддаленого виконання коду або збоїв системи. Для організацій, які використовують ядро Linux з підтримкою NFC, це підвищує ризик порушення стабільності та безпеки інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до NFC-функціональності, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення для систем із NFC.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки