Вразливість у ядрі Linux: помилка перевірки меж у NFC nci_hci_create_pipe()
Виявлено вразливість у ядрі Linux (CVE-2025-21735), що може спричинити пошкодження пам’яті через некоректну перевірку змінної pipe у NFC.
- CVSS
- 7.8 HIGH
- EPSS
- 15.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною перевіркою меж змінної "pipe" у функції nci_hci_create_pipe(). Значення більше за 127 може спричинити пошкодження пам’яті в nci_hci_connect_gate().
Бізнес-вплив
Ця вразливість може призвести до пошкодження пам’яті, що потенційно відкриває шлях для віддаленого виконання коду або збоїв системи. Для організацій, які використовують ядро Linux з підтримкою NFC, це підвищує ризик порушення стабільності та безпеки інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до NFC-функціональності, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення для систем із NFC.