8.8

CVE-2026-80601

batman-adv: gw: acquire ethernet header only after skb realloc

In the Linux kernel, the following vulnerability has been resolved:

batman-adv: gw: acquire ethernet header only after skb realloc

The pskb_may_pull() called by batadv_get_vid() could reallocate the buffer
behind the skb. Variables which were pointing to the old buffer need to be
reassigned to avoid an use-after-free.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 6c413b1c22a2c4ef324f1c6f2c282f1ca10a93b9
Version < 2760b38222c8828b075802342fe3b91eb823d542
Status affected
Version 6c413b1c22a2c4ef324f1c6f2c282f1ca10a93b9
Version < 6c37f1166549c999ccd164b0cb6462d1ae68f8f6
Status affected
Version 6c413b1c22a2c4ef324f1c6f2c282f1ca10a93b9
Version < b79884a5567bf788fb76c30832467cf6a56f3c0d
Status affected
Version 6c413b1c22a2c4ef324f1c6f2c282f1ca10a93b9
Version < afac8096bde4948e3caa7e4dd733867cfbd3018e
Status affected
Version 6c413b1c22a2c4ef324f1c6f2c282f1ca10a93b9
Version < e3f4325e35dd6e76b80665f3510738ce34819753
Status affected
Version 6c413b1c22a2c4ef324f1c6f2c282f1ca10a93b9
Version < e6b43acd34b219b807e65096ce207b087942779d
Status affected
Version 6c413b1c22a2c4ef324f1c6f2c282f1ca10a93b9
Version < 916dac5f2944f63f07f7b501acbea6737dbbed0e
Status affected
Version 6c413b1c22a2c4ef324f1c6f2c282f1ca10a93b9
Version < 77880a3be88d378d60cc1e8f8ec70430e2ed0518
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.14
Status affected
Version 0
Version < 3.14
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.26% 0.172
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.8 2.8 5.9
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/2760b38222c8828b075802342fe3b91eb823d542
https://git.kernel.org/stable/c/6c37f1166549c999ccd164b0cb6462d1ae68f8f6
https://git.kernel.org/stable/c/b79884a5567bf788fb76c30832467cf6a56f3c0d
https://git.kernel.org/stable/c/afac8096bde4948e3caa7e4dd733867cfbd3018e
https://git.kernel.org/stable/c/e3f4325e35dd6e76b80665f3510738ce34819753
https://git.kernel.org/stable/c/e6b43acd34b219b807e65096ce207b087942779d
https://git.kernel.org/stable/c/916dac5f2944f63f07f7b501acbea6737dbbed0e
https://git.kernel.org/stable/c/77880a3be88d378d60cc1e8f8ec70430e2ed0518