-

CVE-2026-90221

nfc: nci: fix use of uninitialized memory in CORE_INIT_RSP parsing

In the Linux kernel, the following vulnerability has been resolved:

nfc: nci: fix use of uninitialized memory in CORE_INIT_RSP parsing

nci_core_init_rsp_packet_v1() and nci_core_init_rsp_packet_v2() parse
the CORE_INIT_RSP packet without validating that the skb contains
enough data. A malformed response (e.g. injected via virtual_ncidev)
can declare a large num_supported_rf_interfaces while providing
insufficient data, causing reads of uninitialized slab memory. This
is later used in nci_init_complete_req(), triggering a KMSAN
uninit-value warning.

Add skb length checks before accessing packet fields:
- Validate the skb has at least 1 byte for the status field.
- Validate the skb can hold the fixed-size header before parsing.
- In v2, bounds-check each variable-length rf_interface entry and its
  extension parameters within the parsing loop.
- In v1, verify the skb is large enough for both the variable-length
  rf_interfaces array and the trailing rsp_2 structure.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version bcd684aace34fedbd473fbd9b21ed06b0c2d2212
Version < baed3fdf6ed2195c56f25ae18a086b938dcd3983
Status affected
Version bcd684aace34fedbd473fbd9b21ed06b0c2d2212
Version < 2f434478771a4ebdd535033561c0590bcde39753
Status affected
Version bcd684aace34fedbd473fbd9b21ed06b0c2d2212
Version < 5487f04c1ccbfa15aa6e531eb1ec9c9ec9c7bf31
Status affected
Version bcd684aace34fedbd473fbd9b21ed06b0c2d2212
Version < bbe68e8249e2c76d65adfd9224fa95f1ca0fbe4e
Status affected
Version bcd684aace34fedbd473fbd9b21ed06b0c2d2212
Version < 4f0483bbcdaccc9d4aee30df7351863334cecfa7
Status affected
Version bcd684aace34fedbd473fbd9b21ed06b0c2d2212
Version < 7d44b897bff84edcd4814899314d661ad4956a8e
Status affected
Version bcd684aace34fedbd473fbd9b21ed06b0c2d2212
Version < d56575a2595ee1f597f39e8a1cfb67ed3501678d
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.11
Status affected
Version 0
Version < 5.11
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.109
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/baed3fdf6ed2195c56f25ae18a086b938dcd3983
https://git.kernel.org/stable/c/2f434478771a4ebdd535033561c0590bcde39753
https://git.kernel.org/stable/c/5487f04c1ccbfa15aa6e531eb1ec9c9ec9c7bf31
https://git.kernel.org/stable/c/bbe68e8249e2c76d65adfd9224fa95f1ca0fbe4e
https://git.kernel.org/stable/c/4f0483bbcdaccc9d4aee30df7351863334cecfa7
https://git.kernel.org/stable/c/7d44b897bff84edcd4814899314d661ad4956a8e
https://git.kernel.org/stable/c/d56575a2595ee1f597f39e8a1cfb67ed3501678d