Вразливість у ядрі Linux: усунення циклічної блокування в nci_close_device

Виправлено середню вразливість у ядрі Linux, пов’язану з циклічною блокуванням у nci_close_device, що впливає на NFC-пристрої.
CVE-2026-31509CVSS 5.5Mail

Вразливість у ядрі Linux: усунення циклічної блокування в nci_close_device

Виправлено середню вразливість у ядрі Linux, пов’язану з циклічною блокуванням у nci_close_device, що впливає на NFC-пристрої.

CVSS
5.5 MEDIUM
EPSS
0.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з циклічною залежністю блокувань у функції nci_close_device, що може призводити до зависань під час роботи з NFC. Проблема виникала через некоректне управління блокуваннями під час закриття пристрою.

Бізнес-вплив

Ця вразливість може спричиняти зависання або нестабільну роботу систем, які використовують NFC через ядро Linux, що впливає на надійність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні перебої в роботі пристроїв із NFC, особливо у середовищах з високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення проблеми. Якщо оновлення недоступні, слід мінімізувати використання NFC-пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки