PT-2026-93589 · Linux · Linux Kernel

CVE-2026-89948

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente BLA (Border Gateway Advertisement) do batman-adv durante a exclusão de uma interface mesh. A função batadv bla del backbone claims() (chamada via batadv bla purge backbone gw()) não é executada porque a batadv bla free() define bat priv->bla.claim hash como NULL antes da chamada. Além disso, o processo envolvendo batadv bla purge claims() e batadv handle unclaim() é instável porque o código BLA não lida com o rehashing em batadv bla update orig address(). Isso pode fazer com que a batadv handle unclaim() falhe ao procurar o backbone respectivo, interrompendo a exclusão de claims.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101697
CVE-2026-89948
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel