PT-2026-93589 · Linux · Linux Kernel
CVE-2026-89948
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente BLA (Border Gateway Advertisement) do batman-adv durante a exclusão de uma interface mesh. A função
batadv bla del backbone claims() (chamada via batadv bla purge backbone gw()) não é executada porque a batadv bla free() define bat priv->bla.claim hash como NULL antes da chamada. Além disso, o processo envolvendo batadv bla purge claims() e batadv handle unclaim() é instável porque o código BLA não lida com o rehashing em batadv bla update orig address(). Isso pode fazer com que a batadv handle unclaim() falhe ao procurar o backbone respectivo, interrompendo a exclusão de claims.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel