CVE-2025-40043: Вразливість у Linux kernel у обробці NFC-пакетів
Виправлено вразливість CVE-2025-40043 у Linux kernel, пов’язану з обробкою NFC-пакетів. Рекомендується оновлення ядра та моніторинг системи.
- CVSS
- -
- EPSS
- 10.25%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з недостатньою перевіркою параметрів у обробці NFC-пакетів (nci). Помилка могла призводити до обробки неініціалізованих даних, що створювало ризик нестабільної роботи системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити непередбачувану поведінку системи через обробку некоректних пакетів NFC, що потенційно впливає на стабільність та безпеку. Хоча експлуатація не є широко поширеною, рекомендується звернути увагу на оновлення ядра та моніторинг логів для виявлення аномалій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до NFC-інтерфейсів, переглянути журнали системи на предмет таймаутів або помилок, пов’язаних із nci, та пріоритезувати оновлення системи для мінімізації ризиків.