nfc: nci: fix out-of-bounds write in nci_target_auto_activated()
In the Linux kernel, the following vulnerability has been resolved: nfc: nci: fix out-of-bounds write in nci_target_auto_activated() nci_target_auto_activated() appends a target to the fixed-size array ndev->targets[NCI_MAX_DISCOVERED_TARGETS] and increments ndev->n_targets without first checking the array is full; unlike its sibling nci_add_new_target(), which bails out when n_targets already equals NCI_MAX_DISCOVERED_TARGETS. ndev->n_targets is only cleared by nci_clear_target_list(), so an NFCC that repeatedly re-runs discovery (RF_DISCOVER_RSP, which re-enters NCI_DISCOVERY without clearing the target list) and reports an auto-activated target (RF_INTF_ACTIVATED_NTF) drives n_targets past the limit. The append then writes a struct nfc_target past the end of the array (a slab out-of-bounds write), and nfc_targets_found() goes on to walk the array with the inflated count: BUG: KASAN: slab-out-of-bounds in nci_add_new_protocol+0x94/0x2ac [nci] Write of size 2 at addr ffff0000c7299a18 by task kworker/u8:0/12 Workqueue: nfc0_nci_rx_wq nci_rx_work [nci] Call trace: nci_add_new_protocol+0x94/0x2ac [nci] nci_ntf_packet+0xddc/0x11a0 [nci] nci_rx_work+0x15c/0x1e0 [nci] process_one_work+0x2dc/0x500 worker_thread+0x240/0x460 kthread+0x1c0/0x1d0 ret_from_fork+0x10/0x20 The buggy address belongs to the cache kmalloc-2k of size 2048 The buggy address is located 1024 bytes to the right of allocated 1560-byte region [ffff0000c7299000, ffff0000c7299618) Guard nci_target_auto_activated() with the same check used by nci_add_new_target().
- Yayın
- 4 Eyl 2026
- Güncelleme
- 4 Eyl 2026
- EPSS
- %0,2 · 14. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 3.4etkilenir
- 019c4fbaa790e2b3f11dab0c8b7d9896d77db3e5 ve sonrası · 0dc59de0075f88404a0f4a2b5233104ef459fbb2 öncesietkilenir · git
- 019c4fbaa790e2b3f11dab0c8b7d9896d77db3e5 ve sonrası · 94530ffabfca57e9bff1d207106010014cc84032 öncesietkilenir · git
- 019c4fbaa790e2b3f11dab0c8b7d9896d77db3e5 ve sonrası · afd8605fb43becb892311102844955c3b127fc7e öncesietkilenir · git
- 019c4fbaa790e2b3f11dab0c8b7d9896d77db3e5 ve sonrası · 24761d3a5f692df5f7d848caeabcb2afd10917aa öncesietkilenir · git
- 019c4fbaa790e2b3f11dab0c8b7d9896d77db3e5 ve sonrası · 50e87e1c0e18d791dcd7dccf30f9a2f3e2cf3951 öncesietkilenir · git
- 019c4fbaa790e2b3f11dab0c8b7d9896d77db3e5 ve sonrası · 2f08dbce3b37624ec6b424d759336a99586170ec öncesietkilenir · git
- 019c4fbaa790e2b3f11dab0c8b7d9896d77db3e5 ve sonrası · d7083f41c21b30582e91b2e6de4d54dce74f6f9c öncesietkilenir · git
- 019c4fbaa790e2b3f11dab0c8b7d9896d77db3e5 ve sonrası · 129032c0616d83a5e3e304f6ebf88f14ba01e5f7 öncesietkilenir · git
- 019c4fbaa790e2b3f11dab0c8b7d9896d77db3e5 ve sonrası · ac200079db50af81e6b04d058b33ec92901d8edd öncesietkilenir · git
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.187-1 öncesi | 6.1.187-1 |
| Debian:12 | linux-6.12 | 6.12.107-1~deb12u1 öncesi | 6.12.107-1~deb12u1 |
| Debian:13 | linux | 6.12.107-1 öncesi | 6.12.107-1 |
| Debian:14 | linux | 7.1.12-1 öncesi | 7.1.12-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 0dc59de0075f88404a0f4a2b5233104ef459fbb2 | Üretici (CNA) |
| Linux Linux | 129032c0616d83a5e3e304f6ebf88f14ba01e5f7 | Üretici (CNA) |
| Linux Linux | 24761d3a5f692df5f7d848caeabcb2afd10917aa | Üretici (CNA) |
| Linux Linux | 2f08dbce3b37624ec6b424d759336a99586170ec | Üretici (CNA) |
| Linux Linux | 50e87e1c0e18d791dcd7dccf30f9a2f3e2cf3951 | Üretici (CNA) |
| Linux Linux | 94530ffabfca57e9bff1d207106010014cc84032 | Üretici (CNA) |
| Linux Linux | ac200079db50af81e6b04d058b33ec92901d8edd | Üretici (CNA) |
| Linux Linux | afd8605fb43becb892311102844955c3b127fc7e | Üretici (CNA) |
| Linux Linux | d7083f41c21b30582e91b2e6de4d54dce74f6f9c | Üretici (CNA) |
| azl3 kernel 6.6.152.1-1 on Azure Linux 3.0 | 6.6.157.1-1 · Release Notes | Microsoft (MSRC) |
| debian:linux | 6.1.187-1 · Debian:12 | Paket deposu (OSV) |
| debian:linux-6.12 | 6.12.107-1~deb12u1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/0dc59de0075f88404a0f4a2b5233104ef459fbb2
- git.kernel.org/stable/c/129032c0616d83a5e3e304f6ebf88f14ba01e5f7
- git.kernel.org/stable/c/24761d3a5f692df5f7d848caeabcb2afd10917aa
- git.kernel.org/stable/c/2f08dbce3b37624ec6b424d759336a99586170ec
- git.kernel.org/stable/c/50e87e1c0e18d791dcd7dccf30f9a2f3e2cf3951
- git.kernel.org/stable/c/94530ffabfca57e9bff1d207106010014cc84032
- git.kernel.org/stable/c/ac200079db50af81e6b04d058b33ec92901d8edd
- git.kernel.org/stable/c/afd8605fb43becb892311102844955c3b127fc7e
- git.kernel.org/stable/c/d7083f41c21b30582e91b2e6de4d54dce74f6f9c
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.