9.8
CVE-2026-72234
- EPSS 0.68%
- Veröffentlicht 15.08.2026 05:54:24
- Zuletzt bearbeitet 17.08.2026 06:18:24
- Erkennungen
batman-adv: access unicast_ttvn skb->data only after skb realloc
In the Linux kernel, the following vulnerability has been resolved: batman-adv: access unicast_ttvn skb->data only after skb realloc The pskb_may_pull() called by batadv_get_vid() could reallocate the buffer behind the skb. Variables which were pointing to the old buffer need to be reassigned to avoid an use-after-free. This was done correctly for the ethernet header but missed for the unicast_packet pointer.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
c018ad3de61a1dc4194879a53e5559e094aa7b1a
Version <
aa9558af859934f24717d4bab97d61004f91a736
Status
affected
Version
c018ad3de61a1dc4194879a53e5559e094aa7b1a
Version <
9c2c05629e46c1fd43931506d41c56a885a98eb4
Status
affected
Version
c018ad3de61a1dc4194879a53e5559e094aa7b1a
Version <
7b162b36de750565404cd3b98315706622c6974f
Status
affected
Version
c018ad3de61a1dc4194879a53e5559e094aa7b1a
Version <
ed90eb5c68420cdfe67ec1f773324198d2ef6f50
Status
affected
Version
c018ad3de61a1dc4194879a53e5559e094aa7b1a
Version <
979175834a699ccc3c4c0b0ba60ecae0f135a587
Status
affected
Version
c018ad3de61a1dc4194879a53e5559e094aa7b1a
Version <
b8afcf799b2cc92c41beebd029e53ed18960184a
Status
affected
Version
c018ad3de61a1dc4194879a53e5559e094aa7b1a
Version <
9a7b7248798123efbd5fafe58461d57c7cc718af
Status
affected
Version
c018ad3de61a1dc4194879a53e5559e094aa7b1a
Version <
7141990add3f75436f2933cb310654cad3b1e3e9
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
3.13
Status
affected
Version
0
Version <
3.13
Status
unaffected
Version <=
5.10.*
Version
5.10.261
Status
unaffected
Version <=
5.15.*
Version
5.15.212
Status
unaffected
Version <=
6.1.*
Version
6.1.178
Status
unaffected
Version <=
6.6.*
Version
6.6.145
Status
unaffected
Version <=
6.12.*
Version
6.12.97
Status
unaffected
Version <=
6.18.*
Version
6.18.40
Status
unaffected
Version <=
7.1.*
Version
7.1.5
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.68% | 0.495 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 9.8 | 3.9 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/aa9558af859934f24717d4bab97d61004f91a736
https://git.kernel.org/stable/c/9c2c05629e46c1fd43931506d41c56a885a98eb4
https://git.kernel.org/stable/c/7b162b36de750565404cd3b98315706622c6974f
https://git.kernel.org/stable/c/ed90eb5c68420cdfe67ec1f773324198d2ef6f50
https://git.kernel.org/stable/c/979175834a699ccc3c4c0b0ba60ecae0f135a587
https://git.kernel.org/stable/c/b8afcf799b2cc92c41beebd029e53ed18960184a
https://git.kernel.org/stable/c/9a7b7248798123efbd5fafe58461d57c7cc718af
https://git.kernel.org/stable/c/7141990add3f75436f2933cb310654cad3b1e3e9