Виправлення уразливості use-after-free в NFC LLCP у ядрі Linux (CVE-2026-64010)
Уразливість use-after-free у NFC LLCP ядра Linux (CVE-2026-64010) усунена. Рекомендовано оновити ядро для забезпечення стабільності систем.
- CVSS
- 8.8 HIGH
- EPSS
- 17.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість у модулі NFC LLCP, пов’язану з умовою гонки при обробці пакету прийняття з'єднання (CC). Це могло призвести до використання звільненого об'єкта сокета, що створює ризик нестабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити непередбачувану поведінку або збої у роботі NFC-з'єднань, що потенційно впливає на стабільність систем, які використовують NFC LLCP. Вразливість пов’язана з некоректним керуванням пам’яттю під час переходу станів сокета.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання NFC LLCP, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для критичних систем.