Виправлення уразливості use-after-free в NFC LLCP у ядрі Linux (CVE-2026-64010)

Уразливість use-after-free у NFC LLCP ядра Linux (CVE-2026-64010) усунена. Рекомендовано оновити ядро для забезпечення стабільності систем.
CVE-2026-64010CVSS 8.8Linux

Виправлення уразливості use-after-free в NFC LLCP у ядрі Linux (CVE-2026-64010)

Уразливість use-after-free у NFC LLCP ядра Linux (CVE-2026-64010) усунена. Рекомендовано оновити ядро для забезпечення стабільності систем.

CVSS
8.8 HIGH
EPSS
17.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість у модулі NFC LLCP, пов’язану з умовою гонки при обробці пакету прийняття з'єднання (CC). Це могло призвести до використання звільненого об'єкта сокета, що створює ризик нестабільності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити непередбачувану поведінку або збої у роботі NFC-з'єднань, що потенційно впливає на стабільність систем, які використовують NFC LLCP. Вразливість пов’язана з некоректним керуванням пам’яттю під час переходу станів сокета.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання NFC LLCP, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки