CVE-2026-31773
Preserved source conflicts
No provider value was silently selected as the winner.
affected · 2 assertions
{"defaultStatus":"unaffected","product":"Linux","programFiles":["net/bluetooth/smp.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"9a38659a3d06080715691bd3139f9c4b61f688e3","status":"affected","version":"fff3490f47810e2d34b91fb9e31103e923b11c2f","versionType":"git"},{"lessThan":"667f44f1392df6482483756458c48670e579e9ff","status":"affected","version":"fff3490f47810e2d34b91fb9e31103e923b11c2f","versionType":"git"},{"lessThan":"929db734d12db41ca5f95424db4612397f1bd4a7","status":"affected","version":"fff3490f47810e2d34b91fb9e3…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:382ded942da0c0712fed9e40f827f8fa530417fd49572a957733c8fbca34597d · sha256:c2c5b02925c2107f… · /containers/cna/affected/0
{"defaultStatus":"affected","product":"Linux","programFiles":["net/bluetooth/smp.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"3.16"},{"lessThan":"3.16","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.10.*","status":"unaffected","version":"5.10.253","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.203","versionType":"semver"},{"lessThanOrEqual":"6.1.*","status":"unaffected","version":"6.1.168","versionType":"semver"},{"lessThanO…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:382ded942da0c0712fed9e40f827f8fa530417fd49572a957733c8fbca34597d · sha256:c2c5b02925c2107f… · /containers/cna/affected/1
Affected products and versions
2 source assertions{"defaultStatus":"unaffected","product":"Linux","programFiles":["net/bluetooth/smp.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"9a38659a3d06080715691bd3139f9c4b61f688e3","status":"affected","version":"fff3490f47810e2d34b91fb9e31103e923b11c2f","versionType":"git"},{"lessThan":"667f44f1392df6482483756458c48670e579e9ff","status":"affected","version":"fff3490f47810e2d34b91fb9e31103e923b11c2f","versionType":"git"},{"lessThan":"929db734d12db41ca5f95424db4612397f1bd4a7","status":"affected","version":"fff3490f47810e2d34b91fb9e3…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:382ded942da0c0712fed9e40f827f8fa530417fd49572a957733c8fbca34597d · sha256:c2c5b02925c2107f… · /containers/cna/affected/0
{"defaultStatus":"affected","product":"Linux","programFiles":["net/bluetooth/smp.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"3.16"},{"lessThan":"3.16","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.10.*","status":"unaffected","version":"5.10.253","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.203","versionType":"semver"},{"lessThanOrEqual":"6.1.*","status":"unaffected","version":"6.1.168","versionType":"semver"},{"lessThanO…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:382ded942da0c0712fed9e40f827f8fa530417fd49572a957733c8fbca34597d · sha256:c2c5b02925c2107f… · /containers/cna/affected/1
Provider-owned CVSS observations
1 source assertion{"metric":{"baseScore":8.8,"baseSeverity":"HIGH","vectorString":"CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","version":"3.1"},"metric_type":"cvssV3_1"}
- cve_program_cvelist_v5cvssurn:baitaphish:normalized-source-record:v2:382ded942da0c0712fed9e40f827f8fa530417fd49572a957733c8fbca34597d · sha256:c2c5b02925c2107f… · /containers/cna/metrics/0/cvssV3_1
Source references
8 source assertions{"url":"https://git.kernel.org/stable/c/061ee71ac6b03c9f8432fe49538c3682bfcf4cf3"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:382ded942da0c0712fed9e40f827f8fa530417fd49572a957733c8fbca34597d · sha256:c2c5b02925c2107f… · /containers/cna/references/5
{"url":"https://git.kernel.org/stable/c/0afc846bd80073ffcd2b8040f2b2fafaea3d9f72"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:382ded942da0c0712fed9e40f827f8fa530417fd49572a957733c8fbca34597d · sha256:c2c5b02925c2107f… · /containers/cna/references/4
{"url":"https://git.kernel.org/stable/c/20756fec2f0108cb88e815941f1ffff88dc286fe"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:382ded942da0c0712fed9e40f827f8fa530417fd49572a957733c8fbca34597d · sha256:c2c5b02925c2107f… · /containers/cna/references/7
{"url":"https://git.kernel.org/stable/c/667f44f1392df6482483756458c48670e579e9ff"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:382ded942da0c0712fed9e40f827f8fa530417fd49572a957733c8fbca34597d · sha256:c2c5b02925c2107f… · /containers/cna/references/1
{"url":"https://git.kernel.org/stable/c/929db734d12db41ca5f95424db4612397f1bd4a7"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:382ded942da0c0712fed9e40f827f8fa530417fd49572a957733c8fbca34597d · sha256:c2c5b02925c2107f… · /containers/cna/references/2
{"url":"https://git.kernel.org/stable/c/9a38659a3d06080715691bd3139f9c4b61f688e3"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:382ded942da0c0712fed9e40f827f8fa530417fd49572a957733c8fbca34597d · sha256:c2c5b02925c2107f… · /containers/cna/references/0
{"url":"https://git.kernel.org/stable/c/9a6d0db176f082685e0b6149700c0baf3ce2aa8b"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:382ded942da0c0712fed9e40f827f8fa530417fd49572a957733c8fbca34597d · sha256:c2c5b02925c2107f… · /containers/cna/references/6
{"url":"https://git.kernel.org/stable/c/b1c6a8e554a39b222c0879a288ea98e338fc4d77"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:382ded942da0c0712fed9e40f827f8fa530417fd49572a957733c8fbca34597d · sha256:c2c5b02925c2107f… · /containers/cna/references/3
Attribution and limitations
- CVE Program CVEList V5: Reproduce the MITRE copyright designation and CVE license in copies. Source →
Provider severity values are preserved separately. Baitaphish does not convert them into a risk rating, infer affected products, or treat EPSS as observed exploitation.