CVE-2026-64099
- EPSS 0.13%
- Veröffentlicht 19.07.2026 15:40:04
- Zuletzt bearbeitet 11.08.2026 16:05:40
In the Linux kernel, the following vulnerability has been resolved: drm/v3d: Fix use-after-free of CPU job query arrays on error path The CPU job ioctl's fail label calls kvfree() on cpu_job's timestamp and performance query arrays after v3d_job_cl...
CVE-2026-64097
- EPSS 0.13%
- Veröffentlicht 19.07.2026 15:40:03
- Zuletzt bearbeitet 11.08.2026 16:09:41
In the Linux kernel, the following vulnerability has been resolved: drm/amd/display: Validate GPIO pin LUT table size before iterating [Why&How] The GPIO pin table parsers in get_gpio_i2c_info() and bios_parser_get_gpio_pin_info() derive an element...
CVE-2026-64095
- EPSS 0.27%
- Veröffentlicht 19.07.2026 15:40:02
- Zuletzt bearbeitet 11.08.2026 16:11:27
In the Linux kernel, the following vulnerability has been resolved: batman-adv: bla: avoid double decrement of bla.num_requests The bla.num_requests is increased when no request_sent was in progress. And it is decremented in various places (announc...
CVE-2026-64096
- EPSS 0.26%
- Veröffentlicht 19.07.2026 15:40:02
- Zuletzt bearbeitet 11.08.2026 16:10:37
In the Linux kernel, the following vulnerability has been resolved: batman-adv: mcast: fix use-after-free in orig_node RCU release batadv_mcast_purge_orig() removes entries from RCU-protected hlists but does not wait for an RCU grace period before ...
CVE-2026-64093
- EPSS 0.34%
- Veröffentlicht 19.07.2026 15:40:01
- Zuletzt bearbeitet 11.08.2026 15:53:58
In the Linux kernel, the following vulnerability has been resolved: batman-adv: tp_meter: directly shut down timer on cleanup batadv_tp_sender_cleanup() was calling timer_delete_sync() followed by timer_delete() to guard against the timer handler r...
CVE-2026-64094
- EPSS 0.16%
- Veröffentlicht 19.07.2026 15:40:01
- Zuletzt bearbeitet 11.08.2026 16:11:41
In the Linux kernel, the following vulnerability has been resolved: batman-adv: bla: avoid NULL-ptr deref for claim via dropped interface Without rtnl_lock held, a hardif might be retrieved as primary interface of a meshif, but then (while operatin...
CVE-2026-64091
- EPSS 0.43%
- Veröffentlicht 19.07.2026 15:40:00
- Zuletzt bearbeitet 11.08.2026 15:36:30
In the Linux kernel, the following vulnerability has been resolved: batman-adv: tt: fix TOCTOU race for reported vlans The local TT based TVLV is generated by first checking the number of VLANs which have at least one TT entry. A new buffer with th...
CVE-2026-64092
- EPSS 0.13%
- Veröffentlicht 19.07.2026 15:40:00
- Zuletzt bearbeitet 11.08.2026 15:56:10
In the Linux kernel, the following vulnerability has been resolved: batman-adv: tp_meter: fix tp_vars reference leak in receiver shutdown The receiver shutdown timer handler, batadv_tp_receiver_shutdown(), is responsible for releasing the tp_vars r...
CVE-2026-64090
- EPSS 0.13%
- Veröffentlicht 19.07.2026 15:39:59
- Zuletzt bearbeitet 11.08.2026 15:36:11
In the Linux kernel, the following vulnerability has been resolved: batman-adv: tt: avoid empty VLAN responses The commit 16116dac2339 ("batman-adv: prevent TT request storms by not sending inconsistent TT TLVLs") added checks to the local (direct)...
CVE-2026-64088
- EPSS 0.28%
- Veröffentlicht 19.07.2026 15:39:58
- Zuletzt bearbeitet 11.08.2026 15:32:36
In the Linux kernel, the following vulnerability has been resolved: batman-adv: tt: fix negative tt_buff_len batadv_orig_node::tt_buff_len was declared as s16, but the field is never intended to hold a negative value. When a value greater than 3276...