{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-97601","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-24T16:01:01.158Z","datePublished":"2026-09-25T10:22:14.792Z","dateUpdated":"2026-10-03T11:00:05.358Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-10-03T11:00:05.358Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nieee802154: 6lowpan: fix NULL dereference in lowpan_newlink\n\nTUNSETLINK allows a TUN device to change its link-layer type to\nARPHRD_IEEE802154 without initializing ieee802154_ptr. lowpan_newlink()\nchecks only the device type before dereferencing the pointer, so an\nRTM_NEWLINK request can trigger a NULL pointer dereference.\n\nReject devices without ieee802154_ptr along with devices of the wrong type."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["net/ieee802154/6lowpan/core.c"],"versions":[{"version":"51e0e5d8124ece158927a4c2288c0929d3b53aa3","lessThan":"a1760f21c32adce41af5ed5687200865d8feaaeb","status":"affected","versionType":"git"},{"version":"51e0e5d8124ece158927a4c2288c0929d3b53aa3","lessThan":"5063b9354e6e285dae61e530b30458498444a914","status":"affected","versionType":"git"},{"version":"51e0e5d8124ece158927a4c2288c0929d3b53aa3","lessThan":"16d8e0b560d50cd1a9e6d77a9a154a94c4d6021e","status":"affected","versionType":"git"},{"version":"51e0e5d8124ece158927a4c2288c0929d3b53aa3","lessThan":"543994fa03c36a91d967a12c5c99cae74899504c","status":"affected","versionType":"git"},{"version":"51e0e5d8124ece158927a4c2288c0929d3b53aa3","lessThan":"1c7710af7ad9532b534f1c134c11b04dbe4e0e0f","status":"affected","versionType":"git"},{"version":"51e0e5d8124ece158927a4c2288c0929d3b53aa3","lessThan":"98ce5a42cde780ee0e40378607d4428c8fc12ec1","status":"affected","versionType":"git"},{"version":"51e0e5d8124ece158927a4c2288c0929d3b53aa3","lessThan":"8528da2333ce05cf627f93425f9d05efb08b3146","status":"affected","versionType":"git"},{"version":"51e0e5d8124ece158927a4c2288c0929d3b53aa3","lessThan":"bf79662bc85e820ac3b846e2f347da29fbf6ac95","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["net/ieee802154/6lowpan/core.c"],"versions":[{"version":"4.3","status":"affected"},{"version":"0","lessThan":"4.3","status":"unaffected","versionType":"semver"},{"version":"5.10.271","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.222","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.189","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.158","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.111","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.53","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.7","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc3","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.3","versionEndExcluding":"5.10.271"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.3","versionEndExcluding":"5.15.222"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.3","versionEndExcluding":"6.1.189"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.3","versionEndExcluding":"6.6.158"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.3","versionEndExcluding":"6.12.111"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.3","versionEndExcluding":"6.18.53"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.3","versionEndExcluding":"7.2.7"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.3","versionEndExcluding":"7.3-rc3"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/a1760f21c32adce41af5ed5687200865d8feaaeb"},{"url":"https://git.kernel.org/stable/c/5063b9354e6e285dae61e530b30458498444a914"},{"url":"https://git.kernel.org/stable/c/16d8e0b560d50cd1a9e6d77a9a154a94c4d6021e"},{"url":"https://git.kernel.org/stable/c/543994fa03c36a91d967a12c5c99cae74899504c"},{"url":"https://git.kernel.org/stable/c/1c7710af7ad9532b534f1c134c11b04dbe4e0e0f"},{"url":"https://git.kernel.org/stable/c/98ce5a42cde780ee0e40378607d4428c8fc12ec1"},{"url":"https://git.kernel.org/stable/c/8528da2333ce05cf627f93425f9d05efb08b3146"},{"url":"https://git.kernel.org/stable/c/bf79662bc85e820ac3b846e2f347da29fbf6ac95"}],"title":"ieee802154: 6lowpan: fix NULL dereference in lowpan_newlink","x_generator":{"engine":"bippy-1.2.0"}}}}