Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-11324

CVSS: 8.3
09.04.2026

Уязвимость функции digital_in_recv_sdd_res() модуля net/nfc/digital_technology.c подсистемы NFC ядра операционной системы Linux, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость функции digital_in_recv_sdd_res() модуля net/nfc/digital_technology.c подсистемы NFC ядра операционной системы Linux связана с копированием буфера без проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.04.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/9ba6bb09e00b922d902f684f575779e5433fe6e3
https://git.kernel.org/stable/c/f83b399aa05a0712e3b1569a30d3d90b3533d2ef
https://git.kernel.org/stable/c/20663102c14566e900e1d2f679e30b7f1694f387
https://git.kernel.org/stable/c/2819f34e08bdffb6f06a51c67948ec5737fb166a
https://git.kernel.org/stable/c/1bec5698b55aa2be5c3b983dba657c01d0fd3dbc
https://git.kernel.org/stable/c/5a59bf70c38ee1eb4be03bab830bbc3a6f0bd1f1
https://git.kernel.org/stable/c/8d9d9bf3565271ca7ab9c716a94e87296177e7ba
https://git.kernel.org/stable/c/cc024a3de265ef6c58957f4990eccb9f806208cb
https://git.kernel.org/stable/c/46ce8be2ced389bccd84bcc04a12cf2f4d0c22d1

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-31622

Для Ubuntu:
https://ubuntu.com/security/CVE-2026-31622

Для программного обеспечения «Татлин-Обджект»:
обновление до версии 1.12

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-120 The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-31622 NFC: digital: Bounds check NFC-A cascade depth in SDD response handler

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260827-1 27.08.2026 Выполнение произвольного кода в Linux

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
8.3 HIGH 2.0 AV:A/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-31622 DSA-6238-1 4664-1 4665-1 4671-1
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • АО «ИВК»
  • ООО «КНС ГРУПП»
Тип ПО:
  • Операционная система
  • ПО программно-аппаратного средства
Наименование ПО:
  • Ubuntu
  • Debian GNU/Linux
  • Альт 8 СП
  • АЛЬТ СП 10
  • Linux
  • Татлин-Обджект
Версия ПО:
  • 16.04 LTS (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • - (Альт 8 СП)
  • 22.04 LTS (Ubuntu)
  • - (АЛЬТ СП 10)
  • 24.04 LTS (Ubuntu)
  • 13 (Debian GNU/Linux)
  • 26.04 LTS (Ubuntu)
  • от 6.19 до 6.19.14 (Linux)
  • от 6.13 до 6.18.24 (Linux)
  • от 6.7 до 6.12.83 (Linux)
  • до 1.12 (Татлин-Обджект)
  • от 3.13 до 6.6.136 (Linux)
  • от 7.0 до 7.0.1 (Linux)
ОС и аппаратные платформы:
  • Ubuntu (16.04 LTS)
  • Ubuntu (18.04 LTS)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Альт 8 СП (-)
  • Ubuntu (22.04 LTS)
  • АЛЬТ СП 10 (-)
  • Ubuntu (24.04 LTS)
  • Debian GNU/Linux (13)
  • Ubuntu (26.04 LTS)
  • Linux (от 6.19 до 6.19.14)
  • Linux (от 6.13 до 6.18.24)
  • Linux (от 6.7 до 6.12.83)
  • Linux (от 3.13 до 6.6.136)
  • Linux (от 7.0 до 7.0.1)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.