Вразливість у ядрі Linux: обмеження буфера прийому UART у NFC pn533

Виправлено вразливість CVE-2026-43032 у ядрі Linux, що обмежує буфер прийому UART у NFC pn533 для запобігання переповненню.
CVE-2026-43032CVSS 5.5Linux

Вразливість у ядрі Linux: обмеження буфера прийому UART у NFC pn533

Виправлено вразливість CVE-2026-43032 у ядрі Linux, що обмежує буфер прийому UART у NFC pn533 для запобігання переповненню.

CVSS
5.5 MEDIUM
EPSS
2.47%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі NFC pn533, пов’язану з необмеженим ростом буфера прийому UART через відсутність обмеження на накопичення байтів без валідного кадру. Це могло призвести до переповнення буфера та потенційних проблем зі стабільністю системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або відмову в роботі пристроїв, що використовують NFC pn533 через переповнення буфера прийому UART. Середній рівень ризику означає, що варто звернути увагу на оновлення ядра для запобігання можливим збоїв у роботі обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до пристроїв NFC, моніторити журнали системи на предмет аномальної UART-активності та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки