{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-93286","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-17T16:02:15.099Z","datePublished":"2026-09-24T16:02:10.463Z","dateUpdated":"2026-10-03T10:57:12.356Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-10-03T10:57:12.356Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nnet: appletalk: fix NULL pointer dereference in aarp_send_ddp()\n\naarp_send_ddp() calls atalk_find_dev_addr(dev) in the LocalTalk fast\npath without checking for NULL. When the device has no AppleTalk\ninterface configured (dev->atalk_ptr == NULL), this leads to a NULL\npointer dereference at the at->s_net access.\n\n KASAN: null-ptr-deref in range [0x0000000000000000-0x0000000000000007]\n RIP: 0010:aarp_send_ddp (net/appletalk/aarp.c:552 (discriminator 2))\n Call Trace:\n  <TASK>\n  atalk_sendmsg (net/appletalk/ddp.c:1715)\n  __sys_sendto (net/socket.c:2265 (discriminator 1))\n  __x64_sys_sendto (net/socket.c:2272)\n  do_syscall_64 (arch/x86/entry/syscall_64.c:94)\n  entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:121)\n\nAdd a NULL check consistent with the other callers of\natalk_find_dev_addr()."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["net/appletalk/aarp.c"],"versions":[{"version":"1da177e4c3f41524e886b7f1b8a0c1fc7321cac2","lessThan":"51cc5e756cec6071ffc620076aebcf5bae936668","status":"affected","versionType":"git"},{"version":"1da177e4c3f41524e886b7f1b8a0c1fc7321cac2","lessThan":"8c4b9ceb1be780588c1c50d573d5ee308e0874d2","status":"affected","versionType":"git"},{"version":"1da177e4c3f41524e886b7f1b8a0c1fc7321cac2","lessThan":"d643fd42ad96f19b5ce5cb11824fefa617191dbe","status":"affected","versionType":"git"},{"version":"1da177e4c3f41524e886b7f1b8a0c1fc7321cac2","lessThan":"542c1dd41e1b0cd1c2c3ba8091c7d882eea0d680","status":"affected","versionType":"git"},{"version":"1da177e4c3f41524e886b7f1b8a0c1fc7321cac2","lessThan":"8fc30f0cdf4207a5aa2341c0a98d0f1713b3ce2c","status":"affected","versionType":"git"},{"version":"1da177e4c3f41524e886b7f1b8a0c1fc7321cac2","lessThan":"83899a056aeb120898a6e3a989971fc63e274e2e","status":"affected","versionType":"git"},{"version":"1da177e4c3f41524e886b7f1b8a0c1fc7321cac2","lessThan":"9e7f36ab5b7bf68463faa5f7b926fea8f35597bb","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["net/appletalk/aarp.c"],"versions":[{"version":"2.6.12","status":"affected"},{"version":"0","lessThan":"2.6.12","status":"unaffected","versionType":"semver"},{"version":"5.10.271","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.222","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.189","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.158","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.111","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.53","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.12","versionEndExcluding":"5.10.271"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.12","versionEndExcluding":"5.15.222"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.12","versionEndExcluding":"6.1.189"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.12","versionEndExcluding":"6.6.158"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.12","versionEndExcluding":"6.12.111"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.12","versionEndExcluding":"6.18.53"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.12","versionEndExcluding":"7.1"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/51cc5e756cec6071ffc620076aebcf5bae936668"},{"url":"https://git.kernel.org/stable/c/8c4b9ceb1be780588c1c50d573d5ee308e0874d2"},{"url":"https://git.kernel.org/stable/c/d643fd42ad96f19b5ce5cb11824fefa617191dbe"},{"url":"https://git.kernel.org/stable/c/542c1dd41e1b0cd1c2c3ba8091c7d882eea0d680"},{"url":"https://git.kernel.org/stable/c/8fc30f0cdf4207a5aa2341c0a98d0f1713b3ce2c"},{"url":"https://git.kernel.org/stable/c/83899a056aeb120898a6e3a989971fc63e274e2e"},{"url":"https://git.kernel.org/stable/c/9e7f36ab5b7bf68463faa5f7b926fea8f35597bb"}],"title":"net: appletalk: fix NULL pointer dereference in aarp_send_ddp()","x_generator":{"engine":"bippy-1.2.0"}}}}