nfc: pn533: Clear nfc_target before being used
Published Dec 9, 2025
8.1
HIGHCVSS 3.1
EPSS 0.34%
Description
Fix a slab-out-of-bounds read that occurs in nla_put() called from nfc_genl_send_target() when target->sensb_res_len, which is duplicated from an nfc_target in pn533, is too large as the nfc_target is not properly initialized and retains garbage values. Clear nfc_targets with memset() before they are used.
Found by a modified version of syzkaller.
BUG: KASAN: slab-out-of-bounds in nla_put Call Trace: memcpy nla_put nfc_genl_dump_targets genl_lock_dumpit netlink_dump __netlink_dump_start genl_family_rcv_msg_dumpit genl_rcv_msg netlink_rcv_skb genl_rcv netlink_unicast netlink_sendmsg sock_sendmsg ____sys_sendmsg ___sys_sendmsg __sys_sendmsg do_syscall_64
Affected products
-
- Version StatusaffectedConstraints
- Version StatusaffectedConstraints
- Version StatusaffectedConstraints
- Version StatusaffectedConstraints
- Version StatusaffectedConstraints
- Version StatusaffectedConstraints
- Version StatusaffectedConstraints
- Version StatusaffectedConstraints
- Version StatusaffectedConstraints
- Version
-
- Version 3.3StatusaffectedConstraints-
- Version 0StatusunaffectedConstraints<3.3
- Version 4.14.303StatusunaffectedConstraints<=4.14.*
- Version 4.19.270StatusunaffectedConstraints<=4.19.*
- Version 4.9.337StatusunaffectedConstraints<=4.9.*
- Version 5.10.163StatusunaffectedConstraints<=5.10.*
- Version 5.15.86StatusunaffectedConstraints<=5.15.*
- Version 5.4.229StatusunaffectedConstraints<=5.4.*
- Version 6.0.16StatusunaffectedConstraints<=6.0.*
- Version 6.1.2StatusunaffectedConstraints<=6.1.*
- Version 6.2StatusunaffectedConstraints<=*
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Linux | Linux | unaffected |
| ||||||||||||||||||||||||||||||||||||
| Linux | Linux | affected |
|
No data.
No data.
Red Hat Enterprise Linux 10
kernel
Not affected
Red Hat Enterprise Linux 6
kernel
Not affected
Red Hat Enterprise Linux 7
kernel
Not affected
Red Hat Enterprise Linux 7
kernel-rt
Not affected
Red Hat Enterprise Linux 8
kernel
Not affected
Red Hat Enterprise Linux 8
kernel-rt
Not affected
Red Hat Enterprise Linux 9
kernel
Not affected
Red Hat Enterprise Linux 9
kernel-rt
Not affected
| Product | Package | State | Advisory |
|---|---|---|---|
| Red Hat Enterprise Linux 10 | kernel | Not affected | n/a |
| Red Hat Enterprise Linux 6 | kernel | Not affected | n/a |
| Red Hat Enterprise Linux 7 | kernel | Not affected | n/a |
| Red Hat Enterprise Linux 7 | kernel-rt | Not affected | n/a |
| Red Hat Enterprise Linux 8 | kernel | Not affected | n/a |
| Red Hat Enterprise Linux 8 | kernel-rt | Not affected | n/a |
| Red Hat Enterprise Linux 9 | kernel | Not affected | n/a |
| Red Hat Enterprise Linux 9 | kernel-rt | Not affected | n/a |
No package ranges for this CVE.
Remediation
No remediation recorded yet.
No CWE recorded.
References (15)
- https://access.redhat.com/security/cve/CVE-2022-50656 Vendor Advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2420230 Issue Tracking
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2022-55700 Advisory
- https://git.kernel.org/stable/c/61a7e15d55fae329a245535c3bac494e401005b8
- https://git.kernel.org/stable/c/755019e37815a66bb0a23893debbd3dd640ccbd3
- https://git.kernel.org/stable/c/8bddef54cbe9ede5ac7478f1e1e968fcfe7e6f03
- https://git.kernel.org/stable/c/9da4a0411f3455e3885831d0758bee3e3d565bbc
- https://git.kernel.org/stable/c/9f28157778ede0d4f183f7ab3b46995bb400abbe
- https://git.kernel.org/stable/c/aae9c24ebd901f482e6c88b6f9e0c80dc5b536d6
- https://git.kernel.org/stable/c/aea9e64dec2cc6cd742e07ecd4e6236fc76b389b
- https://git.kernel.org/stable/c/bef2f478513e7367ef3b05441f6afca981de29be
- https://git.kernel.org/stable/c/e491285b4d08884b622638be8e4961eb43b0af64
- https://lore.kernel.org/linux-cve-announce/2025120938-CVE-2022-50656-4655@gregkh/T
- https://nvd.nist.gov/vuln/detail/CVE-2022-50656
- https://www.cve.org/CVERecord?id=CVE-2022-50656
Change history (0)
No recorded changes yet.