CVE-2026-46198
Beschrijving NL
In de Linux kernel is de volgende kwetsbaarheid verholpen:
batman-adv: fix integer overflow op buff_pos
Vaststelling van een integer overflow aanwezig in batadv_iv_ogm_send_to_if. De grootte
controle wordt uitgevoerd met behulp van het int-type in batadv_iv_ogm_aggr_packet terwijl de
buff_pos variabele gebruikt het type s16. Dit kan leiden tot een out-of-bound
gelezen.
Origineel (Engels) tonen
In the Linux kernel, the following vulnerability has been resolved:
batman-adv: fix integer overflow on buff_pos
Fixing an integer overflow present in batadv_iv_ogm_send_to_if. The size
check is done using the int type in batadv_iv_ogm_aggr_packet whereas the
buff_pos variable uses the s16 type. This could lead to an out-of-bound
read.