CVE-2026-64218
CVE CVE-2026-64218EUVD EUVD-2026-48626Veröffentlicht 2026-07-24T15:23:05.000ZZuletzt geändert 2026-08-05T12:40:06.000ZCVSS 7.8
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: batman-adv: bla: fix report_work leak on backbone_gw purge batadv_bla_purge_backbone_gw() removes stale backbone gateway entries, but fails to properly handle their associated report_work: - If report_work is running, the purge must wait for it to finish before freeing the backbone_gw, otherwise the worker may access freed memory (e.g. bat_priv). - If report_work is pending, the purge must cancel it and release the reference held for that pending work item. The previous implementation called hlist_for_each_entry_safe() inside a spin_lock_bh() section, but cancel_work_sync() may sleep and therefore cannot be called from within a spinlock-protected region. Restructure the loop to handle one entry per spinlock critical section: acquire the lock, find the next entry to purge, remove it from the hash list, then release the lock before calling cancel_work_sync() and dropping the hash_entry reference. Repeat until no more entries require purging.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 23721387c409087fd3b97e274f34d3ddc0970b74 <48663158222b3b7f6ee6791a67d512ede7fc94bb; 3.5; 23721387c409087fd3b97e274f34d3ddc0970b74 <0459430add32ea41f3e2ef9351610e6d33627a6b; patch: 0; 23721387c409087fd3b97e274f34d3ddc0970b74 <eeddd7bab3d59c1e98642a204141f8c5d6194707; patch: 6.1.175; patch: 7.0.11; patch: 5.10.258; patch: 6.12.92; patch: 6.18.34; patch: 7.1; 23721387c409087fd3b97e274f34d3ddc0970b74 <c6de1a5a9c406e30b91f1515a6ce05cc84023baa; patch: 5.15.209; 23721387c409087fd3b97e274f34d3ddc0970b74 <95a7034661274cf5985708bd2f6d86ee46f88fa9; patch: 6.6.142; 23721387c409087fd3b97e274f34d3ddc0970b74 <ce2c0ee4d76d5ee4b391fe0e31334361e25030ec; 23721387c409087fd3b97e274f34d3ddc0970b74 <3423a45e5c3d3c5129f88143a9a969787d7d5a0a; 23721387c409087fd3b97e274f34d3ddc0970b74 <f1303adb1e59582f76c22798a2e2e150e054a9e7
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.