CVE-2026-23410
Preserved source conflicts
No provider value was silently selected as the winner.
affected · 2 assertions
{"defaultStatus":"affected","product":"Linux","programFiles":["security/apparmor/apparmorfs.c","security/apparmor/include/policy_unpack.h","security/apparmor/policy.c","security/apparmor/policy_unpack.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"4.13"},{"lessThan":"4.13","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.10.*","status":"unaffected","version":"5.10.253","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.203","version…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:60516f076bcf81128fd692775bd1d97420ca3bbfdc8bb9cebe400c6c46775042 · sha256:d3663a4937142a53… · /containers/cna/affected/1
{"defaultStatus":"unaffected","product":"Linux","programFiles":["security/apparmor/apparmorfs.c","security/apparmor/include/policy_unpack.h","security/apparmor/policy.c","security/apparmor/policy_unpack.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"3b8e77c7abab40e6de9ad9de730d77984a498840","status":"affected","version":"5d5182cae40115c03933989473288e54afb39c7c","versionType":"git"},{"lessThan":"d9d8560b9b7932f8cffc4c068c14289220900f79","status":"affected","version":"5d5182cae40115c03933989473288e54afb39c7c","versionType"…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:60516f076bcf81128fd692775bd1d97420ca3bbfdc8bb9cebe400c6c46775042 · sha256:d3663a4937142a53… · /containers/cna/affected/0
Affected products and versions
2 source assertions{"defaultStatus":"affected","product":"Linux","programFiles":["security/apparmor/apparmorfs.c","security/apparmor/include/policy_unpack.h","security/apparmor/policy.c","security/apparmor/policy_unpack.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"4.13"},{"lessThan":"4.13","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.10.*","status":"unaffected","version":"5.10.253","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.203","version…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:60516f076bcf81128fd692775bd1d97420ca3bbfdc8bb9cebe400c6c46775042 · sha256:d3663a4937142a53… · /containers/cna/affected/1
{"defaultStatus":"unaffected","product":"Linux","programFiles":["security/apparmor/apparmorfs.c","security/apparmor/include/policy_unpack.h","security/apparmor/policy.c","security/apparmor/policy_unpack.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"3b8e77c7abab40e6de9ad9de730d77984a498840","status":"affected","version":"5d5182cae40115c03933989473288e54afb39c7c","versionType":"git"},{"lessThan":"d9d8560b9b7932f8cffc4c068c14289220900f79","status":"affected","version":"5d5182cae40115c03933989473288e54afb39c7c","versionType"…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:60516f076bcf81128fd692775bd1d97420ca3bbfdc8bb9cebe400c6c46775042 · sha256:d3663a4937142a53… · /containers/cna/affected/0
Provider-owned CVSS observations
1 source assertion{"metric":{"baseScore":7.8,"baseSeverity":"HIGH","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","version":"3.1"},"metric_type":"cvssV3_1"}
- cve_program_cvelist_v5cvssurn:baitaphish:normalized-source-record:v2:60516f076bcf81128fd692775bd1d97420ca3bbfdc8bb9cebe400c6c46775042 · sha256:d3663a4937142a53… · /containers/cna/metrics/0/cvssV3_1
Source references
8 source assertions{"url":"https://git.kernel.org/stable/c/3b8e77c7abab40e6de9ad9de730d77984a498840"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:60516f076bcf81128fd692775bd1d97420ca3bbfdc8bb9cebe400c6c46775042 · sha256:d3663a4937142a53… · /containers/cna/references/0
{"url":"https://git.kernel.org/stable/c/6b6ba87579c7e7c669e0bec91823e7fb693bc5df"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:60516f076bcf81128fd692775bd1d97420ca3bbfdc8bb9cebe400c6c46775042 · sha256:d3663a4937142a53… · /containers/cna/references/2
{"url":"https://git.kernel.org/stable/c/6ef1f2926c41ab96952d9696d55a052f1b3a9418"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:60516f076bcf81128fd692775bd1d97420ca3bbfdc8bb9cebe400c6c46775042 · sha256:d3663a4937142a53… · /containers/cna/references/3
{"url":"https://git.kernel.org/stable/c/763e838adc3c7ec5a7df2990ce84cad951e42721"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:60516f076bcf81128fd692775bd1d97420ca3bbfdc8bb9cebe400c6c46775042 · sha256:d3663a4937142a53… · /containers/cna/references/6
{"url":"https://git.kernel.org/stable/c/a0b7091c4de45a7325c8780e6934a894f92ac86b"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:60516f076bcf81128fd692775bd1d97420ca3bbfdc8bb9cebe400c6c46775042 · sha256:d3663a4937142a53… · /containers/cna/references/7
{"url":"https://git.kernel.org/stable/c/af782cc8871e3683ddd5a3cd2f7df526599863a9"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:60516f076bcf81128fd692775bd1d97420ca3bbfdc8bb9cebe400c6c46775042 · sha256:d3663a4937142a53… · /containers/cna/references/5
{"url":"https://git.kernel.org/stable/c/d9d8560b9b7932f8cffc4c068c14289220900f79"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:60516f076bcf81128fd692775bd1d97420ca3bbfdc8bb9cebe400c6c46775042 · sha256:d3663a4937142a53… · /containers/cna/references/1
{"url":"https://git.kernel.org/stable/c/f9761add6d100962a23996cb68f3d6abdd4d1815"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:60516f076bcf81128fd692775bd1d97420ca3bbfdc8bb9cebe400c6c46775042 · sha256:d3663a4937142a53… · /containers/cna/references/4
Attribution and limitations
- CVE Program CVEList V5: Reproduce the MITRE copyright designation and CVE license in copies. Source →
Provider severity values are preserved separately. Baitaphish does not convert them into a risk rating, infer affected products, or treat EPSS as observed exploitation.