8.1

CVE-2026-80599

batman-adv: dat: ensure accessible eth_hdr proto field

In the Linux kernel, the following vulnerability has been resolved:

batman-adv: dat: ensure accessible eth_hdr proto field

When batadv_get_vid() accesses the proto field of the ethernet header, it
is not checking if the data itself is accessible. The caller is responsible
for it. But in contrast to other call sites, batadv_dat_get_vid() and its
caller didn't make sure this is true. This could have caused an
out-of-bounds access.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version be1db4f6615b5e6156c807ea8985171c215c2d57
Version < da3677b5ed362742d30ceab31bfafcdc74dc2642
Status affected
Version be1db4f6615b5e6156c807ea8985171c215c2d57
Version < 6d3ea37074bb747f745d28138f87745ba9bd97c5
Status affected
Version be1db4f6615b5e6156c807ea8985171c215c2d57
Version < 7913935d41f166c367bbf7cc76a79e50044388e8
Status affected
Version be1db4f6615b5e6156c807ea8985171c215c2d57
Version < 3c62694c31f043568c3f4784b8d247cc3bea6b4c
Status affected
Version be1db4f6615b5e6156c807ea8985171c215c2d57
Version < 5836a050d02e9598fa0f71e88dde28b63dfa35e3
Status affected
Version be1db4f6615b5e6156c807ea8985171c215c2d57
Version < 8f76277d02176cd739945bba3379448e2e22e799
Status affected
Version be1db4f6615b5e6156c807ea8985171c215c2d57
Version < 4407ff3af469356f9641c4a6e7072309bae86bea
Status affected
Version be1db4f6615b5e6156c807ea8985171c215c2d57
Version < 26560c4a03dc4d607331600c187f59ab2df5f341
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.13
Status affected
Version 0
Version < 3.13
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.28% 0.198
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.1 2.8 5.2
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/da3677b5ed362742d30ceab31bfafcdc74dc2642
https://git.kernel.org/stable/c/6d3ea37074bb747f745d28138f87745ba9bd97c5
https://git.kernel.org/stable/c/7913935d41f166c367bbf7cc76a79e50044388e8
https://git.kernel.org/stable/c/3c62694c31f043568c3f4784b8d247cc3bea6b4c
https://git.kernel.org/stable/c/5836a050d02e9598fa0f71e88dde28b63dfa35e3
https://git.kernel.org/stable/c/8f76277d02176cd739945bba3379448e2e22e799
https://git.kernel.org/stable/c/4407ff3af469356f9641c4a6e7072309bae86bea
https://git.kernel.org/stable/c/26560c4a03dc4d607331600c187f59ab2df5f341