{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-80801","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-08-26T14:34:25.794Z","datePublished":"2026-09-04T15:13:15.263Z","dateUpdated":"2026-09-04T15:13:15.263Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-04T15:13:15.263Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nnfc: microread: validate target discovery payload lengths\n\nmicroread_target_discovered() parses target discovery payloads from\nskb->data according to the HCI gate. The fixed field offsets and UID\ncopies were checked only against the destination nfc_target buffers, not\nagainst the actual skb length.\n\nValidate that each gate-specific payload contains the fixed fields and\nUID bytes before reading or copying them."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/nfc/microread/microread.c"],"versions":[{"version":"cfad1ba87150e198be9ea32367a24e500e59de2c","lessThan":"c6de4241f2efbbab286efbb84a9c7190298b3052","status":"affected","versionType":"git"},{"version":"cfad1ba87150e198be9ea32367a24e500e59de2c","lessThan":"92a6f0201bb68391b5eba1b3f330af007d7323b6","status":"affected","versionType":"git"},{"version":"cfad1ba87150e198be9ea32367a24e500e59de2c","lessThan":"cb298672282421159e53ab311fe49d204c8a52da","status":"affected","versionType":"git"},{"version":"cfad1ba87150e198be9ea32367a24e500e59de2c","lessThan":"18f02354ed229b8e4561b580812d026e7eb29c85","status":"affected","versionType":"git"},{"version":"cfad1ba87150e198be9ea32367a24e500e59de2c","lessThan":"e6397fe7b8b5ef18e051f49612d40ff476c5f7d9","status":"affected","versionType":"git"},{"version":"cfad1ba87150e198be9ea32367a24e500e59de2c","lessThan":"d0902a7c454326c6384c614226ab8987f3fd425d","status":"affected","versionType":"git"},{"version":"cfad1ba87150e198be9ea32367a24e500e59de2c","lessThan":"dabfa26a208e56f4d8dbf26fddc48f188bdb0649","status":"affected","versionType":"git"},{"version":"cfad1ba87150e198be9ea32367a24e500e59de2c","lessThan":"953963b9ac5eecbb316617d337bfaa3d731e3c5e","status":"affected","versionType":"git"},{"version":"cfad1ba87150e198be9ea32367a24e500e59de2c","lessThan":"25519469972ef57c3edb1805dabd6c5612b90211","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/nfc/microread/microread.c"],"versions":[{"version":"3.9","status":"affected"},{"version":"0","lessThan":"3.9","status":"unaffected","versionType":"semver"},{"version":"5.10.267","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.218","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.185","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.154","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.106","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.47","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.1.11","lessThanOrEqual":"7.1.*","status":"unaffected","versionType":"semver"},{"version":"7.2.1","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.9","versionEndExcluding":"5.10.267"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.9","versionEndExcluding":"5.15.218"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.9","versionEndExcluding":"6.1.185"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.9","versionEndExcluding":"6.6.154"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.9","versionEndExcluding":"6.12.106"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.9","versionEndExcluding":"6.18.47"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.9","versionEndExcluding":"7.1.11"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.9","versionEndExcluding":"7.2.1"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.9","versionEndExcluding":"7.3-rc1"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/c6de4241f2efbbab286efbb84a9c7190298b3052"},{"url":"https://git.kernel.org/stable/c/92a6f0201bb68391b5eba1b3f330af007d7323b6"},{"url":"https://git.kernel.org/stable/c/cb298672282421159e53ab311fe49d204c8a52da"},{"url":"https://git.kernel.org/stable/c/18f02354ed229b8e4561b580812d026e7eb29c85"},{"url":"https://git.kernel.org/stable/c/e6397fe7b8b5ef18e051f49612d40ff476c5f7d9"},{"url":"https://git.kernel.org/stable/c/d0902a7c454326c6384c614226ab8987f3fd425d"},{"url":"https://git.kernel.org/stable/c/dabfa26a208e56f4d8dbf26fddc48f188bdb0649"},{"url":"https://git.kernel.org/stable/c/953963b9ac5eecbb316617d337bfaa3d731e3c5e"},{"url":"https://git.kernel.org/stable/c/25519469972ef57c3edb1805dabd6c5612b90211"}],"title":"nfc: microread: validate target discovery payload lengths","x_generator":{"engine":"bippy-1.2.0"}}}}