-

CVE-2026-63991

Bluetooth: 6lowpan: check skb_clone() return value in send_mcast_pkt()

In the Linux kernel, the following vulnerability has been resolved:

Bluetooth: 6lowpan: check skb_clone() return value in send_mcast_pkt()

The skb_clone() function can return NULL if memory allocation fails.
send_mcast_pkt() calls skb_clone() without checking the return value, which
can lead to a NULL pointer dereference in send_pkt() when it dereferences
skb->data.
Add a NULL check after skb_clone() and skip the peer if the clone fails.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 18722c247023035b9e2e2a08a887adec2a9a6e49
Version < 9afcb5ea080af13aab37930da627db43bd277665
Status affected
Version 18722c247023035b9e2e2a08a887adec2a9a6e49
Version < 9903a04becf059e44cccf625e23689b7d4378384
Status affected
Version 18722c247023035b9e2e2a08a887adec2a9a6e49
Version < d630c4b25f36e0e68461561e4c70957ec37fdedd
Status affected
Version 18722c247023035b9e2e2a08a887adec2a9a6e49
Version < b06203ac5f12929d79146bb9f063c2af1d679e63
Status affected
Version 18722c247023035b9e2e2a08a887adec2a9a6e49
Version < 3d5d81d294ba09487c86bc4ba33dc4a4bec5d215
Status affected
Version 18722c247023035b9e2e2a08a887adec2a9a6e49
Version < e673889a35a5e4c586d0fae67d8755ca4367d3e2
Status affected
Version 18722c247023035b9e2e2a08a887adec2a9a6e49
Version < 2061d080a013c0ec0a56162cd501fb36d2befc26
Status affected
Version 18722c247023035b9e2e2a08a887adec2a9a6e49
Version < 3c40d381ce04f9575a5d8b542898183c3b4b38dc
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 3.14
Status affected
Version 0
Version < 3.14
Status unaffected
Version <= 5.10.*
Version 5.10.259
Status unaffected
Version <= 5.15.*
Version 5.15.210
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.074
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/9afcb5ea080af13aab37930da627db43bd277665
https://git.kernel.org/stable/c/9903a04becf059e44cccf625e23689b7d4378384
https://git.kernel.org/stable/c/d630c4b25f36e0e68461561e4c70957ec37fdedd
https://git.kernel.org/stable/c/b06203ac5f12929d79146bb9f063c2af1d679e63
https://git.kernel.org/stable/c/3d5d81d294ba09487c86bc4ba33dc4a4bec5d215
https://git.kernel.org/stable/c/e673889a35a5e4c586d0fae67d8755ca4367d3e2
https://git.kernel.org/stable/c/2061d080a013c0ec0a56162cd501fb36d2befc26
https://git.kernel.org/stable/c/3c40d381ce04f9575a5d8b542898183c3b4b38dc