Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-31659

PUBLISHED 05.08.2026

CNA: Linux

batman-adv: reject oversized global TT response buffers

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: batman-adv: reject oversized global TT response buffers batadv_tt_prepare_tvlv_global_data() builds the allocation length for a global TT response in 16-bit temporaries. When a remote originator advertises a large enough global TT, the TT payload length plus the VLAN header offset can exceed 65535 and wrap before kmalloc(). The full-table response path still uses the original TT payload length when it fills tt_change, so the wrapped allocation is too small and batadv_tt_prepare_tvlv_global_data() writes past the end of the heap object before the later packet-size check runs. Fix this by rejecting TT responses whose TVLV value length cannot fit in the 16-bit TVLV payload length field.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-12598 Уязвимость функции batadv_tt_prepare_tvlv_global_data() модуля net/batman-adv/translation-table.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.40% LOW 32.96 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7ea7b4a142758deaf46c1af0ca9ceca6dd55138b до 7e5d007e0df946bffb8542fb112e0044014a5897 affected
Наблюдалось в версиях от 7ea7b4a142758deaf46c1af0ca9ceca6dd55138b до 2997f4bd1f982e7013709946e00be89b507693fa affected
Наблюдалось в версиях от 7ea7b4a142758deaf46c1af0ca9ceca6dd55138b до 95c71365a2222908441b54d6f2c315e0c79fcec3 affected
Наблюдалось в версиях от 7ea7b4a142758deaf46c1af0ca9ceca6dd55138b до 69d61639bc7e963c3b645e570279d731e7c89062 affected
Наблюдалось в версиях от 7ea7b4a142758deaf46c1af0ca9ceca6dd55138b до f970646b9a39539d1bac86822ac78b5915455ea9 affected
Наблюдалось в версиях от 7ea7b4a142758deaf46c1af0ca9ceca6dd55138b до de6c1dc3c7d01a152607e6fcecee4d5288283f10 affected
Наблюдалось в версиях от 7ea7b4a142758deaf46c1af0ca9ceca6dd55138b до cf2199171ef799ca7270019125f4a91bd20ad4d9 affected
Наблюдалось в версиях от 7ea7b4a142758deaf46c1af0ca9ceca6dd55138b до 3a359bf5c61d52e7f09754108309d637532164a6 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.13 affected
Наблюдалось в версиях от 0 до 3.13 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.