Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 11 min 105 bronnen 1 kritiek 1 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-46198

HIGH · 8.8 CVSS Gepubliceerd: CWE-190

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

batman-adv: fix integer overflow op buff_pos

Vaststelling van een integer overflow aanwezig in batadv_iv_ogm_send_to_if. De grootte
controle wordt uitgevoerd met behulp van het int-type in batadv_iv_ogm_aggr_packet terwijl de
buff_pos variabele gebruikt het type s16. Dit kan leiden tot een out-of-bound
gelezen.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

batman-adv: fix integer overflow on buff_pos

Fixing an integer overflow present in batadv_iv_ogm_send_to_if. The size
check is done using the int type in batadv_iv_ogm_aggr_packet whereas the
buff_pos variable uses the s16 type. This could lead to an out-of-bound
read.

Vendors

Linux

Affected products

Linux Kernel

References