{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-93204","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-17T16:02:15.093Z","datePublished":"2026-09-17T16:12:24.403Z","dateUpdated":"2026-10-03T10:57:06.832Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-10-03T10:57:06.832Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nbatman-adv: dat: atomically update mac addresses\n\nWhen a MAC address is updated in batadv_dat_entry_add(), it is done using a\nsimple copy function. A parallel reader might only see parts of this\nupdate. In worst case, the reader is transporting the half updated MAC\naddress over the network or is creating an ARP response using it -\npoisoning the ARP cache.\n\natomic64_t can be used to store the 48 bit of a mac address. A reader will\nthen either see the old mac address or the new one - never a mixture of\nboth."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["net/batman-adv/distributed-arp-table.c","net/batman-adv/types.h"],"versions":[{"version":"2f1dfbe185075a50dc8f0490a136377af53a1c62","lessThan":"181012b3d29c51197c235ee5871fc7512c736855","status":"affected","versionType":"git"},{"version":"2f1dfbe185075a50dc8f0490a136377af53a1c62","lessThan":"159360a0de831845c4500b4f8638decdcd624040","status":"affected","versionType":"git"},{"version":"2f1dfbe185075a50dc8f0490a136377af53a1c62","lessThan":"259db2c04586d40b82c5c3002b1e28b0698a0bb7","status":"affected","versionType":"git"},{"version":"2f1dfbe185075a50dc8f0490a136377af53a1c62","lessThan":"1674855a5b6eacfe35f4db3095d7055c25467274","status":"affected","versionType":"git"},{"version":"2f1dfbe185075a50dc8f0490a136377af53a1c62","lessThan":"66238e2a74eca5dabf85b0cd2c3c944e474dc2fd","status":"affected","versionType":"git"},{"version":"2f1dfbe185075a50dc8f0490a136377af53a1c62","lessThan":"a5e4d6cb4f6848b8906c1c493f99a8ccc0638515","status":"affected","versionType":"git"},{"version":"2f1dfbe185075a50dc8f0490a136377af53a1c62","lessThan":"f68038c77a2f38c09c7e2e4f7fa1f4e246fdf2c9","status":"affected","versionType":"git"},{"version":"2f1dfbe185075a50dc8f0490a136377af53a1c62","lessThan":"e6de568d3eda3e3c01c868fabd7a9535d5ee4a73","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["net/batman-adv/distributed-arp-table.c","net/batman-adv/types.h"],"versions":[{"version":"3.8","status":"affected"},{"version":"0","lessThan":"3.8","status":"unaffected","versionType":"semver"},{"version":"5.10.271","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.221","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.188","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.157","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.110","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.52","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.6","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.8","versionEndExcluding":"5.10.271"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.8","versionEndExcluding":"5.15.221"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.8","versionEndExcluding":"6.1.188"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.8","versionEndExcluding":"6.6.157"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.8","versionEndExcluding":"6.12.110"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.8","versionEndExcluding":"6.18.52"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.8","versionEndExcluding":"7.2.6"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.8","versionEndExcluding":"7.3-rc1"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/181012b3d29c51197c235ee5871fc7512c736855"},{"url":"https://git.kernel.org/stable/c/159360a0de831845c4500b4f8638decdcd624040"},{"url":"https://git.kernel.org/stable/c/259db2c04586d40b82c5c3002b1e28b0698a0bb7"},{"url":"https://git.kernel.org/stable/c/1674855a5b6eacfe35f4db3095d7055c25467274"},{"url":"https://git.kernel.org/stable/c/66238e2a74eca5dabf85b0cd2c3c944e474dc2fd"},{"url":"https://git.kernel.org/stable/c/a5e4d6cb4f6848b8906c1c493f99a8ccc0638515"},{"url":"https://git.kernel.org/stable/c/f68038c77a2f38c09c7e2e4f7fa1f4e246fdf2c9"},{"url":"https://git.kernel.org/stable/c/e6de568d3eda3e3c01c868fabd7a9535d5ee4a73"}],"title":"batman-adv: dat: atomically update mac addresses","x_generator":{"engine":"bippy-1.2.0"}}}}