{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-89949","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-11T19:38:34.777Z","datePublished":"2026-09-16T10:32:34.794Z","dateUpdated":"2026-09-16T10:32:34.794Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-16T10:32:34.794Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nbatman-adv: dat: avoid unaligned fault in IP extraction\n\nIndependent of the alignment of the ARP packet in the SKB, either the\nbatadv_arp_ip_src or the batadv_arp_ip_dst will have an unaligned access\n(on HW without native unaligned read support).\n\nUse get_unaligned() to handle this properly on all architectures."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["net/batman-adv/distributed-arp-table.c"],"versions":[{"version":"5c3a0e5535933349a5d6e6bc8b704e0611f21d3f","lessThan":"b1bbc694ca51adb8dbed3f3235b4fcbdb44e0e20","status":"affected","versionType":"git"},{"version":"5c3a0e5535933349a5d6e6bc8b704e0611f21d3f","lessThan":"15dbfb37f0e1a085d48deeb8f5238e9d28127dde","status":"affected","versionType":"git"},{"version":"5c3a0e5535933349a5d6e6bc8b704e0611f21d3f","lessThan":"a170d4617e8cca05a1314de61728a262ef272782","status":"affected","versionType":"git"},{"version":"5c3a0e5535933349a5d6e6bc8b704e0611f21d3f","lessThan":"c74a4acf41d19f21199dec2d6c813c90d31cd02c","status":"affected","versionType":"git"},{"version":"5c3a0e5535933349a5d6e6bc8b704e0611f21d3f","lessThan":"91c99b4e152023c7d458a5dedd52d2b0d7df4ce3","status":"affected","versionType":"git"},{"version":"5c3a0e5535933349a5d6e6bc8b704e0611f21d3f","lessThan":"1cfa7d5f70d54cb8c7e82df739430782d1996ee1","status":"affected","versionType":"git"},{"version":"5c3a0e5535933349a5d6e6bc8b704e0611f21d3f","lessThan":"0c2df865338bbf92aa45b9253e5f9b8ef2d9992f","status":"affected","versionType":"git"},{"version":"5c3a0e5535933349a5d6e6bc8b704e0611f21d3f","lessThan":"0121afa52cdb88cfb4d5d7bd126a23a9100121d8","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["net/batman-adv/distributed-arp-table.c"],"versions":[{"version":"3.8","status":"affected"},{"version":"0","lessThan":"3.8","status":"unaffected","versionType":"semver"},{"version":"5.10.270","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.221","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.188","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.157","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.110","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.51","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.5","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.8","versionEndExcluding":"5.10.270"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.8","versionEndExcluding":"5.15.221"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.8","versionEndExcluding":"6.1.188"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.8","versionEndExcluding":"6.6.157"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.8","versionEndExcluding":"6.12.110"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.8","versionEndExcluding":"6.18.51"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.8","versionEndExcluding":"7.2.5"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.8","versionEndExcluding":"7.3-rc1"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/b1bbc694ca51adb8dbed3f3235b4fcbdb44e0e20"},{"url":"https://git.kernel.org/stable/c/15dbfb37f0e1a085d48deeb8f5238e9d28127dde"},{"url":"https://git.kernel.org/stable/c/a170d4617e8cca05a1314de61728a262ef272782"},{"url":"https://git.kernel.org/stable/c/c74a4acf41d19f21199dec2d6c813c90d31cd02c"},{"url":"https://git.kernel.org/stable/c/91c99b4e152023c7d458a5dedd52d2b0d7df4ce3"},{"url":"https://git.kernel.org/stable/c/1cfa7d5f70d54cb8c7e82df739430782d1996ee1"},{"url":"https://git.kernel.org/stable/c/0c2df865338bbf92aa45b9253e5f9b8ef2d9992f"},{"url":"https://git.kernel.org/stable/c/0121afa52cdb88cfb4d5d7bd126a23a9100121d8"}],"title":"batman-adv: dat: avoid unaligned fault in IP extraction","x_generator":{"engine":"bippy-1.2.0"}}}}