CVE-2026-43098
Що таке CVE-2026-43098?
У ядрі Linux виправлено наступну вразливість: nfc: s3fwrn5: виділити rx skb перед споживанням байтів s3fwrn82_uart_read() повідомляє serdev про кількість прийнятих байтів ядро. Поточний код споживає байти в recv_skb і може вже надати повний кадр перед виділенням нового буфера прийому. Якщо alloc_skb() не вдається, функція зворотного виклику повертає 0, навіть якщо це так вже спожиті байти, і він залишає recv_skb як NULL для наступного отримати зворотний дзвінок. Це порушує договір обліку receive_buf() і також може призвести до розіменування NULL у наступному skb_put_u8()
Популярні запитання
CVE-2026-43098 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43098 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43098, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.