CVE-2026-72229
CVE CVE-2026-72229EUVD EUVD-2026-59128Veröffentlicht 2026-08-15T05:54:20.000ZZuletzt geändert 2026-08-17T05:10:45.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: batman-adv: clean untagged VLAN on netdev registration failure When an mesh interface is registered, it creates an untagged struct batadv_meshif_vlan on top of it via the NETDEV_REGISTER notifier. But in this process, another receiver of this notification can veto the registration. The netdev registration will be aborted because of this veto. The register_netdevice() call will try to clean up the net_device using unregister_netdevice_queue() - which only uses the .priv_destructor to free private resources. In this situation, .dellink will not be called. The cleanup of the untagged batadv_meshif_vlan must thefore be done in the destructor to avoid a leak of this object.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux patch: 7.2; 5d2c05b213377694a2aa8ce1ed9b23f7c39b0569 <c945f6007e7851e74706c72f98763023699bcd97; patch: 5.15.212; patch: 6.18.40; 5d2c05b213377694a2aa8ce1ed9b23f7c39b0569 <86e32dfb6a6fe29898f4a562b7b6e38e480bba4d; 5d2c05b213377694a2aa8ce1ed9b23f7c39b0569 <8669a550c752d86baebc5fdc83b8ff35c4372c0e; patch: 7.1.5; patch: 5.10.261; patch: 6.1.178; 3.13; patch: 6.12.97; 5d2c05b213377694a2aa8ce1ed9b23f7c39b0569 <f2423da55976ea249f73029e468aefda4b94acba; 5d2c05b213377694a2aa8ce1ed9b23f7c39b0569 <5a82c558098889cc8bfff85cc62f563833205d91; 5d2c05b213377694a2aa8ce1ed9b23f7c39b0569 <f15ca6250591cfe78408114a54eaa8d58da51bfa; patch: 0; 5d2c05b213377694a2aa8ce1ed9b23f7c39b0569 <06ae245168268b705a204f93c318b30107d10e92; patch: 6.6.145; 5d2c05b213377694a2aa8ce1ed9b23f7c39b0569 <dbca15fcbeed5276af440a53aed3901590fa7fc9
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.