9.8

CVE-2026-80600

batman-adv: dat: acquire ARP hw source only after skb realloc

In the Linux kernel, the following vulnerability has been resolved:

batman-adv: dat: acquire ARP hw source only after skb realloc

The pskb_may_pull() called by batadv_get_vid() could reallocate the buffer
behind the skb. Variables which were pointing to the old buffer need to be
reassigned to avoid an use-after-free.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version b61ec31c85756bbc898fb892555509afe709459a
Version < a82fc217cb7a447313c76ebf9f09b100771b0ddf
Status affected
Version b61ec31c85756bbc898fb892555509afe709459a
Version < 86aa79b43e5b561fd3648891165bd7313b541315
Status affected
Version b61ec31c85756bbc898fb892555509afe709459a
Version < d755cd001fa2c248e186c1fc3df3d11d97dc843c
Status affected
Version b61ec31c85756bbc898fb892555509afe709459a
Version < 3404be97b940a9b1ae1aea5fdbc6cdbbe9cd5146
Status affected
Version b61ec31c85756bbc898fb892555509afe709459a
Version < 01678c53a7717a748aee388b6839e7b9761d641c
Status affected
Version b61ec31c85756bbc898fb892555509afe709459a
Version < 3b4c70c40f2e135a50cd38fc61c7d23a296a9981
Status affected
Version b61ec31c85756bbc898fb892555509afe709459a
Version < 059a70e1d12d6d99310e0599d37b0323557569a8
Status affected
Version b61ec31c85756bbc898fb892555509afe709459a
Version < 48067b2ae4504500a7093d9e1e16b42e70330480
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.1
Status affected
Version 0
Version < 5.1
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.51% 0.41
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/a82fc217cb7a447313c76ebf9f09b100771b0ddf
https://git.kernel.org/stable/c/86aa79b43e5b561fd3648891165bd7313b541315
https://git.kernel.org/stable/c/d755cd001fa2c248e186c1fc3df3d11d97dc843c
https://git.kernel.org/stable/c/3404be97b940a9b1ae1aea5fdbc6cdbbe9cd5146
https://git.kernel.org/stable/c/01678c53a7717a748aee388b6839e7b9761d641c
https://git.kernel.org/stable/c/3b4c70c40f2e135a50cd38fc61c7d23a296a9981
https://git.kernel.org/stable/c/059a70e1d12d6d99310e0599d37b0323557569a8
https://git.kernel.org/stable/c/48067b2ae4504500a7093d9e1e16b42e70330480