7.8

CVE-2026-72232

batman-adv: ensure minimal ethernet header on TX

In the Linux kernel, the following vulnerability has been resolved:

batman-adv: ensure minimal ethernet header on TX

As documented in commit 8bd67ebb50c0 ("net: bridge: xmit: make sure we have
at least eth header len bytes"), it is possible by for a local user with
eBPF TC hook access to attach a tc filter which truncates the packet and
redirects to an batadv interface. But the code assumes that at least
ETH_HLEN bytes are available and thus might read outside of the available
buffer.

The batadv_interface_tx() must therefore always check itself if enough data
is available for the ethernet header and don't rely on min_header_len.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version c6c8fea29769d998d94fcec9b9f14d4b52b349d3
Version < 58799078afebd5115e052bf69ad6697f9759dd6f
Status affected
Version c6c8fea29769d998d94fcec9b9f14d4b52b349d3
Version < 38cd10b0aeec755d89f78722a2b83f4088ff0cb0
Status affected
Version c6c8fea29769d998d94fcec9b9f14d4b52b349d3
Version < 811fea37620f2097955d95ce81cfdba03fd30f1b
Status affected
Version c6c8fea29769d998d94fcec9b9f14d4b52b349d3
Version < e6640923afee619d9fa82b07394dc9498e202304
Status affected
Version c6c8fea29769d998d94fcec9b9f14d4b52b349d3
Version < 6b4f521e01257387906f8b969ad3450d8208d4e2
Status affected
Version c6c8fea29769d998d94fcec9b9f14d4b52b349d3
Version < 9e16b6751a8206de0b865d99bb02771e6751d12d
Status affected
Version c6c8fea29769d998d94fcec9b9f14d4b52b349d3
Version < dbeb4145d9778f922f459935da9a027750765a69
Status affected
Version c6c8fea29769d998d94fcec9b9f14d4b52b349d3
Version < 49df66b7993c80b80c7eb9a84ba5b3410c8296a0
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.38
Status affected
Version 0
Version < 2.6.38
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.052
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/58799078afebd5115e052bf69ad6697f9759dd6f
https://git.kernel.org/stable/c/38cd10b0aeec755d89f78722a2b83f4088ff0cb0
https://git.kernel.org/stable/c/811fea37620f2097955d95ce81cfdba03fd30f1b
https://git.kernel.org/stable/c/e6640923afee619d9fa82b07394dc9498e202304
https://git.kernel.org/stable/c/6b4f521e01257387906f8b969ad3450d8208d4e2
https://git.kernel.org/stable/c/9e16b6751a8206de0b865d99bb02771e6751d12d
https://git.kernel.org/stable/c/dbeb4145d9778f922f459935da9a027750765a69
https://git.kernel.org/stable/c/49df66b7993c80b80c7eb9a84ba5b3410c8296a0