CVE-2026-31393
Preserved source conflicts
No provider value was silently selected as the winner.
affected · 2 assertions
{"defaultStatus":"affected","product":"Linux","programFiles":["net/bluetooth/l2cap_core.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"2.6.24"},{"lessThan":"2.6.24","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.10.*","status":"unaffected","version":"5.10.253","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.203","versionType":"semver"},{"lessThanOrEqual":"6.1.*","status":"unaffected","version":"6.1.167","versionType":"semver"},…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:a2732b1c1243f7b4235d5b2e072cacabd0a042456bee52f09f514d5731efea92 · sha256:a063158a8f747ffc… · /containers/cna/affected/1
{"defaultStatus":"unaffected","product":"Linux","programFiles":["net/bluetooth/l2cap_core.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"187e6fe939295be36063a1d91f8bebee04399a8c","status":"affected","version":"4e8402a3f884427f9233ba436459c158d1f2e114","versionType":"git"},{"lessThan":"5229e7d15771eac2b5886bfb1f976aea0c1eec14","status":"affected","version":"4e8402a3f884427f9233ba436459c158d1f2e114","versionType":"git"},{"lessThan":"3b646516cba2ebc4b51a72954903326e7c1e443f","status":"affected","version":"4e8402a3f884427f923…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:a2732b1c1243f7b4235d5b2e072cacabd0a042456bee52f09f514d5731efea92 · sha256:a063158a8f747ffc… · /containers/cna/affected/0
Affected products and versions
2 source assertions{"defaultStatus":"affected","product":"Linux","programFiles":["net/bluetooth/l2cap_core.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"2.6.24"},{"lessThan":"2.6.24","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.10.*","status":"unaffected","version":"5.10.253","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.203","versionType":"semver"},{"lessThanOrEqual":"6.1.*","status":"unaffected","version":"6.1.167","versionType":"semver"},…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:a2732b1c1243f7b4235d5b2e072cacabd0a042456bee52f09f514d5731efea92 · sha256:a063158a8f747ffc… · /containers/cna/affected/1
{"defaultStatus":"unaffected","product":"Linux","programFiles":["net/bluetooth/l2cap_core.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"187e6fe939295be36063a1d91f8bebee04399a8c","status":"affected","version":"4e8402a3f884427f9233ba436459c158d1f2e114","versionType":"git"},{"lessThan":"5229e7d15771eac2b5886bfb1f976aea0c1eec14","status":"affected","version":"4e8402a3f884427f9233ba436459c158d1f2e114","versionType":"git"},{"lessThan":"3b646516cba2ebc4b51a72954903326e7c1e443f","status":"affected","version":"4e8402a3f884427f923…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:a2732b1c1243f7b4235d5b2e072cacabd0a042456bee52f09f514d5731efea92 · sha256:a063158a8f747ffc… · /containers/cna/affected/0
Provider-owned CVSS observations
1 source assertion{"metric":{"baseScore":8.1,"baseSeverity":"HIGH","vectorString":"CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H","version":"3.1"},"metric_type":"cvssV3_1"}
- cve_program_cvelist_v5cvssurn:baitaphish:normalized-source-record:v2:a2732b1c1243f7b4235d5b2e072cacabd0a042456bee52f09f514d5731efea92 · sha256:a063158a8f747ffc… · /containers/cna/metrics/0/cvssV3_1
Source references
8 source assertions{"url":"https://git.kernel.org/stable/c/187e6fe939295be36063a1d91f8bebee04399a8c"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a2732b1c1243f7b4235d5b2e072cacabd0a042456bee52f09f514d5731efea92 · sha256:a063158a8f747ffc… · /containers/cna/references/0
{"url":"https://git.kernel.org/stable/c/3b646516cba2ebc4b51a72954903326e7c1e443f"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a2732b1c1243f7b4235d5b2e072cacabd0a042456bee52f09f514d5731efea92 · sha256:a063158a8f747ffc… · /containers/cna/references/2
{"url":"https://git.kernel.org/stable/c/5229e7d15771eac2b5886bfb1f976aea0c1eec14"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a2732b1c1243f7b4235d5b2e072cacabd0a042456bee52f09f514d5731efea92 · sha256:a063158a8f747ffc… · /containers/cna/references/1
{"url":"https://git.kernel.org/stable/c/807bd1258453c4c83f6ae9dbc1e7b44860ff40d0"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a2732b1c1243f7b4235d5b2e072cacabd0a042456bee52f09f514d5731efea92 · sha256:a063158a8f747ffc… · /containers/cna/references/3
{"url":"https://git.kernel.org/stable/c/9aeacde4da0f02d42fd968fd32f245828b230171"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a2732b1c1243f7b4235d5b2e072cacabd0a042456bee52f09f514d5731efea92 · sha256:a063158a8f747ffc… · /containers/cna/references/4
{"url":"https://git.kernel.org/stable/c/db2872d054e467810078e2b9f440a5b326a601b2"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a2732b1c1243f7b4235d5b2e072cacabd0a042456bee52f09f514d5731efea92 · sha256:a063158a8f747ffc… · /containers/cna/references/6
{"url":"https://git.kernel.org/stable/c/dd815e6e3918dc75a49aaabac36e4f024d675101"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a2732b1c1243f7b4235d5b2e072cacabd0a042456bee52f09f514d5731efea92 · sha256:a063158a8f747ffc… · /containers/cna/references/7
{"url":"https://git.kernel.org/stable/c/e7ff754e339e3d5ce29aa9f95352d0186df8fbd9"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a2732b1c1243f7b4235d5b2e072cacabd0a042456bee52f09f514d5731efea92 · sha256:a063158a8f747ffc… · /containers/cna/references/5
Attribution and limitations
- CVE Program CVEList V5: Reproduce the MITRE copyright designation and CVE license in copies. Source →
Provider severity values are preserved separately. Baitaphish does not convert them into a risk rating, infer affected products, or treat EPSS as observed exploitation.