Виправлення витоку пам’яті в Linux kernel NFC (CVE-2026-23150)
Усунено вразливість CVE-2026-23150 у Linux kernel, що викликала витік пам’яті в NFC. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.68%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з витоком пам’яті у функції nfc_llcp_send_ui_frame(), що виникала через відсутність синхронізації між потоками при обробці черги передачі NFC. Ця проблема могла призводити до витоків пам’яті та нестабільної роботи NFC-підсистеми.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, які використовують Linux kernel з підтримкою NFC, ця вразливість може спричинити підвищене споживання пам’яті та потенційні збої у роботі NFC-сервісів. Це може вплинути на стабільність систем, особливо в середовищах з активним використанням NFC-комунікацій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-23150, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання NFC-функціоналу, переглянути журнали системи на предмет ознак витоків пам’яті та пріоритезувати оновлення систем з урахуванням цього ризику.