Уразливість у ядрі Linux пов’язана з обробкою буфера NFC (CVE-2026-31660)
Виявлено уразливість у ядрі Linux (CVE-2026-31660), що впливає на обробку буфера NFC pn533. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у модулі NFC pn533, пов’язану з неправильним виділенням пам’яті для прийому даних. Проблема могла призвести до помилок у обробці прийнятих байтів та потенційного виклику NULL dereference.
Бізнес-вплив
Ця уразливість може спричинити збої в роботі систем, що використовують NFC-модулі на базі pn533, через неправильне управління пам’яттю при прийомі даних. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності або відмови сервісів, які залежать від NFC-комунікацій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію пристроїв з NFC, переглянути журнали системи на предмет аномалій у роботі NFC-модуля та пріоритезувати оновлення систем, що використовують цей компонент.