8.8

CVE-2026-63915

nfc: hci: fix out-of-bounds read in HCP header parsing

In the Linux kernel, the following vulnerability has been resolved:

nfc: hci: fix out-of-bounds read in HCP header parsing

Both nfc_hci_recv_from_llc() and nci_hci_data_received_cb() read
packet->header from skb->data at function entry without first checking
that the buffer holds at least one byte. A malicious NFC peer can send
a 0-byte HCP frame that passes through the SHDLC layer and reaches
these functions, causing an out-of-bounds heap read of packet->header.
The same 0-byte frame, if queued as a non-final fragment, also causes
the reassembly loop to underflow msg_len to UINT_MAX, triggering
skb_over_panic() when the reassembled skb is written.

Fix this by adding a pskb_may_pull() check at the entry of each
function before packet->header is first accessed. The existing
pskb_may_pull() checks before the reassembled hcp_skb is cast to
struct hcp_packet remain in place to guard the 2-byte HCP message
header.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 8b8d2e08bf0d50193931afd27482a59376b66b2b
Version < ed6d5d97dad0334a7f43d218753429cbe2f70a4f
Status affected
Version 8b8d2e08bf0d50193931afd27482a59376b66b2b
Version < b99366d74b535d0cadb1ef73e04639415d9ff3b7
Status affected
Version 8b8d2e08bf0d50193931afd27482a59376b66b2b
Version < 37382293f174b82a0616c8295e32b1fc8e13d1ed
Status affected
Version 8b8d2e08bf0d50193931afd27482a59376b66b2b
Version < c4cc6b3b0013acb3ed0b2b60e57dfae98647fe98
Status affected
Version 8b8d2e08bf0d50193931afd27482a59376b66b2b
Version < 1905f5ec3641b2b234bb63549c8ca11ab85466eb
Status affected
Version 8b8d2e08bf0d50193931afd27482a59376b66b2b
Version < 22d41b176b9989efd21c3b2d3abf6728f05b9d9a
Status affected
Version 8b8d2e08bf0d50193931afd27482a59376b66b2b
Version < 83b1362edc9d6ae376c6f36da116e2c70f2e70a6
Status affected
Version 8b8d2e08bf0d50193931afd27482a59376b66b2b
Version < f040e590c035bfd9553fe79ee9585caf1b14d67b
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 3.5
Status affected
Version 0
Version < 3.5
Status unaffected
Version <= 5.10.*
Version 5.10.259
Status unaffected
Version <= 5.15.*
Version 5.15.210
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.35% 0.269
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.8 2.8 5.9
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/ed6d5d97dad0334a7f43d218753429cbe2f70a4f
https://git.kernel.org/stable/c/b99366d74b535d0cadb1ef73e04639415d9ff3b7
https://git.kernel.org/stable/c/37382293f174b82a0616c8295e32b1fc8e13d1ed
https://git.kernel.org/stable/c/c4cc6b3b0013acb3ed0b2b60e57dfae98647fe98
https://git.kernel.org/stable/c/1905f5ec3641b2b234bb63549c8ca11ab85466eb
https://git.kernel.org/stable/c/22d41b176b9989efd21c3b2d3abf6728f05b9d9a
https://git.kernel.org/stable/c/83b1362edc9d6ae376c6f36da116e2c70f2e70a6
https://git.kernel.org/stable/c/f040e590c035bfd9553fe79ee9585caf1b14d67b