CVE-2026-43032
Що таке CVE-2026-43032?
У ядрі Linux виправлено наступну вразливість: NFC: pn533: пов’язаний буфер прийому UART pn532_receive_buf() додає кожен вхідний байт до dev->recv_skb і лише скидає буфер після того, як pn532_uart_rx_is_frame() розпізнає повний каркас. Безперервний потік байтів без дійсного кадру PN532 тому заголовок продовжує зростати skb, доки skb_put_u8() не досягне хвоста обмеження. Відкинути накопичений частковий кадр, коли фіксований буфер прийому заповниться тому неправильно сформований трафік UART не може вийти за межі skb PN532_UART_SKB_BUFF_LEN.
Популярні запитання
CVE-2026-43032 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43032 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43032, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.