CVE-2025-40043: Вразливість у Linux kernel у обробці NFC-пакетів

Виправлено вразливість CVE-2025-40043 у Linux kernel, пов’язану з обробкою NFC-пакетів. Рекомендується оновлення ядра та моніторинг системи.
CVE-2025-40043Linux

CVE-2025-40043: Вразливість у Linux kernel у обробці NFC-пакетів

Виправлено вразливість CVE-2025-40043 у Linux kernel, пов’язану з обробкою NFC-пакетів. Рекомендується оновлення ядра та моніторинг системи.

CVSS
-
EPSS
10.25%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з недостатньою перевіркою параметрів у обробці NFC-пакетів (nci). Помилка могла призводити до обробки неініціалізованих даних, що створювало ризик нестабільної роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити непередбачувану поведінку системи через обробку некоректних пакетів NFC, що потенційно впливає на стабільність та безпеку. Хоча експлуатація не є широко поширеною, рекомендується звернути увагу на оновлення ядра та моніторинг логів для виявлення аномалій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до NFC-інтерфейсів, переглянути журнали системи на предмет таймаутів або помилок, пов’язаних із nci, та пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки