CVE-2026-72233

Summary

In the Linux kernel, the following vulnerability has been resolved:

batman-adv: bla: reacquire gw address after skb realloc

The pskb_may_pull() called by batadv_bla_is_backbone_gw() could reallocate the buffer behind the skb. Variables which were pointing to the old buffer need to be reassigned to avoid an use-after-free.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux9e794b6bf4a2c65d698d7433ddfabc54a5d53a88 < 41819c5467b6eb8ab4567f0ac98702ce9b6abbb1affected
LinuxLinux9e794b6bf4a2c65d698d7433ddfabc54a5d53a88 < a9ab19fbca86b32e9a9ae9e1a63e70a7eab3400faffected
LinuxLinux9e794b6bf4a2c65d698d7433ddfabc54a5d53a88 < 4a6673c55752a7aa41e28f51660eb981504ca088affected
LinuxLinux9e794b6bf4a2c65d698d7433ddfabc54a5d53a88 < ab2bac47a02637df1128a151e81d3ec14767f4bbaffected
LinuxLinux9e794b6bf4a2c65d698d7433ddfabc54a5d53a88 < dc16bbf53cede1baf564bf0c8a861114b64e18b3affected
LinuxLinux9e794b6bf4a2c65d698d7433ddfabc54a5d53a88 < e5e18886aadd3870e2d84e32a9678317fab1dd9eaffected
LinuxLinux9e794b6bf4a2c65d698d7433ddfabc54a5d53a88 < f4fb97ecf677cd9c3aa4f3bfc6fbf5b0e4bdbbbfaffected
LinuxLinux9e794b6bf4a2c65d698d7433ddfabc54a5d53a88 < cdf3b5af2bc4431e58629e8ad2086b1e9185c761affected
LinuxLinux4.12affected
LinuxLinux0 < 4.12unaffected
LinuxLinux5.10.261 <= 5.10.*unaffected
LinuxLinux5.15.212 <= 5.15.*unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.97 <= 6.12.*unaffected
LinuxLinux6.18.40 <= 6.18.*unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References