İçeriğe atla
Noroxi
CVE-2026-90224· NVD / CVE Programı· CNA Linux

nfc: nci: fix double completion race in nci_data_exchange_complete

In the Linux kernel, the following vulnerability has been resolved: nfc: nci: fix double completion race in nci_data_exchange_complete nci_close_device() and nci_rx_work can both call nci_data_exchange_complete() concurrently. After commit 4527025d440ce8 ("nfc: nci: fix circular locking dependency in nci_close_device") moved flush_workqueue(ndev->rx_wq) after mutex_unlock(&ndev->req_lock), rx_work is no longer serialized with the explicit completion call in the close path. Both callers read the non-NULL callback pointer and invoke rawsock_data_exchange_complete(), which calls sock_put() -- but only one sock_hold() was taken, so the second sock_put() underflows the refcount and frees the socket while it is still in use. Replace the bare clear_bit(NCI_DATA_EXCHANGE) with test_and_clear_bit() so that only the first caller proceeds to invoke the callback.

YüksekCVSS 7.5 · v3.1—İstismar yok Düzeltme var
Yayın
17 Eyl 2026
Güncelleme
18 Eyl 2026
EPSS
%0,4 · 27. yüzdelik
CWE
—
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

30

İzleyin

Şimdilik düşük öncelik.

CVSS
30 / 40 · 7.5 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,4

CNA ile NVD puanı

NVD
—
CNA · Linux
7,5
NVD henüz kendi puanını vermedi; gösterilen puan CNA’nın.

Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.

Etkilenen sistemler

—

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • 09143c0e8f3b03517e6233aad42f45c794d8df8e, 7.0etkilenir
    • 7ed00a3edc8597fe2333f524401e2889aa1b5edf ve sonrası · 3f075832734005310740d148d1cf1c1e792ebdca öncesietkilenir · git
    • 5eef9ebec7f5738f12cadede3545c05b34bf5ac3 ve sonrası · 588ccd19a6e69eca72d54608c3ab3b45709b2305 öncesietkilenir · git
    • ca54e904a071aa65ef3ad46ba42d51aaac6b73b4 ve sonrası · cf646a9f5554bc07d6ccb59c327812b3a0c6a368 öncesietkilenir · git
    • eb435d150ca74b4d40f77f1a2266f3636ed64a79 ve sonrası · 9030a1bbe2c6b1e3e54cef462d159b5248f09fd2 öncesietkilenir · git
    • 1edc12d2bbcb7a8d0f1088e6fccb9d8c01bb1289 ve sonrası · bfdf412208fea7fc0d5b32d68a35b25261917393 öncesietkilenir · git
    • d89b74bf08f067b55c03d7f999ba0a0e73177eb3 ve sonrası · ba4c776af3dc21ed04e315e6545e99703bb1b53a öncesietkilenir · git
    • 4527025d440ce84bf56e75ce1df2e84cb8178616 ve sonrası · ee08414d78b851e3d1856d6e4d631939b01a1bbe öncesietkilenir · git
    • 4527025d440ce84bf56e75ce1df2e84cb8178616 ve sonrası · 8265a626cc14a48e46e6dc8c47667e72b4232ac2 öncesietkilenir · git
    • 5.10.253 ve sonrası · 5.10.270 öncesietkilenir · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:12linuxtüm sürümler—
Debian:13linux6.12.111-1 öncesi6.12.111-1
Debian:14linux7.2.6-1 öncesi7.2.6-1

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation
    40Planlayın
  • CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment
    40Planlayın
  • CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()
    40Planlayın
  • CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler
    40Planlayın
  • CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index
    40Planlayın
  • CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index
    40Planlayın

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux3f075832734005310740d148d1cf1c1e792ebdcaÜretici (CNA)
Linux Linux5.10.270Üretici (CNA)
Linux Linux5.15.221Üretici (CNA)
Linux Linux588ccd19a6e69eca72d54608c3ab3b45709b2305Üretici (CNA)
Linux Linux6.1.188Üretici (CNA)
Linux Linux6.12.110Üretici (CNA)
Linux Linux6.18.52Üretici (CNA)
Linux Linux6.20Üretici (CNA)
Linux Linux6.6.157Üretici (CNA)
Linux Linux8265a626cc14a48e46e6dc8c47667e72b4232ac2Üretici (CNA)
Linux Linux9030a1bbe2c6b1e3e54cef462d159b5248f09fd2Üretici (CNA)
Linux Linuxba4c776af3dc21ed04e315e6545e99703bb1b53aÜretici (CNA)
Linux Linuxbfdf412208fea7fc0d5b32d68a35b25261917393Üretici (CNA)
Linux Linuxcf646a9f5554bc07d6ccb59c327812b3a0c6a368Üretici (CNA)
Linux Linuxee08414d78b851e3d1856d6e4d631939b01a1bbeÜretici (CNA)
debian:linux6.12.111-1 · Debian:13Paket deposu (OSV)

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Saldırı koşulları

  • Aynı ağ bölümündeki biri tetikleyebilir.
  • Hesap ya da parola gerekmez.
  • Kullanıcının bir şey yapması gerekmez.
  • Zamanlama ya da yapılandırma gibi özel koşullar gerekir.

Başarılı olursa

Gizlilik
yüksek · veriler okunabilir
Bütünlük
yüksek · veri ya da yapılandırma değiştirilebilir
Erişilebilirlik
yüksek · hizmet durdurulabilir
Saldırı vektörü
Bitişik ağ
Karmaşıklık
Yüksek
Gereken yetki
Yok
Kullanıcı etkileşimi
Gerekmez
Kapsam
Değişmez
Gizlilik etkisi
Yüksek
Bütünlük etkisi
Yüksek
Erişilebilirlik etkisi
Yüksek

Zayıflık sınıfı (CWE)

—

CVSS vektörü

CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

nvd-secondary

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar