Виправлення уразливості читання за межами буфера в Linux NFC HCI
Уразливість у Linux NFC HCI дозволяла читання за межами буфера. Оновіть ядро для захисту від потенційних атак.
- CVSS
- 8.8 HIGH
- EPSS
- 27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість, що дозволяла зловмиснику через NFC надіслати 0-байтовий HCP кадр, викликаючи читання за межами буфера та потенційний збій системи. Проблема виникала через відсутність перевірки розміру буфера перед обробкою заголовка пакета.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи ядра або потенційного виконання шкідливого коду через некоректне оброблення NFC-пакетів. Власники інфраструктури, що використовують NFC у Linux-системах, можуть зіткнутися з нестабільністю або порушенням безпеки, особливо якщо пристрої взаємодіють з ненадійними NFC-партнерами.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до NFC-інтерфейсів, переглянути журнали на предмет підозрілої активності та пріоритезувати патчі безпеки, пов’язані з NFC та ядром Linux.