9.8

CVE-2026-64000

net: hsr: fix potential OOB access in supervision frame handling

In the Linux kernel, the following vulnerability has been resolved:

net: hsr: fix potential OOB access in supervision frame handling

Ensure the entire TLV header is linearized before access by adding
sizeof(struct hsr_sup_tlv) to the pskb_may_pull() calls. Without this,
a truncated frame could cause an out-of-bounds access.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version eafaa88b3eb7f28aecb222281655473431d3ef2e
Version < 09a37dca090c55ffb1a33f52d8667f1c2367ef48
Status affected
Version eafaa88b3eb7f28aecb222281655473431d3ef2e
Version < a4b64f3e9c7b8259f7dd251a0313420ba7c01852
Status affected
Version eafaa88b3eb7f28aecb222281655473431d3ef2e
Version < 71c986c0ba45b7dc574fae27c83e7b6671556f37
Status affected
Version eafaa88b3eb7f28aecb222281655473431d3ef2e
Version < fbd0662f9c9a66e8cc3df3099cca8ed6d3837cc7
Status affected
Version eafaa88b3eb7f28aecb222281655473431d3ef2e
Version < 78607a6854a22a2502f68092202e75a39af4865d
Status affected
Version eafaa88b3eb7f28aecb222281655473431d3ef2e
Version < f229426072fc865654a60978bb7fda790a051ff3
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.16
Status affected
Version 0
Version < 5.16
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.49% 0.393
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/09a37dca090c55ffb1a33f52d8667f1c2367ef48
https://git.kernel.org/stable/c/a4b64f3e9c7b8259f7dd251a0313420ba7c01852
https://git.kernel.org/stable/c/71c986c0ba45b7dc574fae27c83e7b6671556f37
https://git.kernel.org/stable/c/fbd0662f9c9a66e8cc3df3099cca8ed6d3837cc7
https://git.kernel.org/stable/c/78607a6854a22a2502f68092202e75a39af4865d
https://git.kernel.org/stable/c/f229426072fc865654a60978bb7fda790a051ff3