Вразливість у ядрі Linux: обмеження буфера прийому UART у NFC pn533
Виправлено вразливість CVE-2026-43032 у ядрі Linux, що обмежує буфер прийому UART у NFC pn533 для запобігання переповненню.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.47%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі NFC pn533, пов’язану з необмеженим ростом буфера прийому UART через відсутність обмеження на накопичення байтів без валідного кадру. Це могло призвести до переповнення буфера та потенційних проблем зі стабільністю системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або відмову в роботі пристроїв, що використовують NFC pn533 через переповнення буфера прийому UART. Середній рівень ризику означає, що варто звернути увагу на оновлення ядра для запобігання можливим збоїв у роботі обладнання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до пристроїв NFC, моніторити журнали системи на предмет аномальної UART-активності та пріоритезувати оновлення в рамках плану безпеки.