CVE-2026-43170
Preserved source conflicts
No provider value was silently selected as the winner.
affected · 2 assertions
{"defaultStatus":"unaffected","product":"Linux","programFiles":["drivers/usb/dwc3/core.c","drivers/usb/dwc3/core.h","drivers/usb/dwc3/gadget.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"76c1123ffccfaba95cf4ecc2a50f95504a522424","status":"affected","version":"99288de36020c5a6976df77e53ac449b0f75c97f","versionType":"git"},{"lessThan":"a7a80c25b65112768eeba58a7af129d3c52a6d90","status":"affected","version":"99288de36020c5a6976df77e53ac449b0f75c97f","versionType":"git"},{"lessThan":"2333653ef854c2cc124077f71a8526f03bf6e06a"…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:7b0f88de1a25ec7230b08aa473dee9810115a18019b189eb38a956a37923675d · sha256:7d0359ef5e19f143… · /containers/cna/affected/0
{"defaultStatus":"affected","product":"Linux","programFiles":["drivers/usb/dwc3/core.c","drivers/usb/dwc3/core.h","drivers/usb/dwc3/gadget.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"5.13"},{"lessThan":"5.13","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"6.6.*","status":"unaffected","version":"6.6.128","versionType":"semver"},{"lessThanOrEqual":"6.12.*","status":"unaffected","version":"6.12.75","versionType":"semver"},{"lessThanOrEqual":"6.18.*","status":"unaffected"…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:7b0f88de1a25ec7230b08aa473dee9810115a18019b189eb38a956a37923675d · sha256:7d0359ef5e19f143… · /containers/cna/affected/1
Affected products and versions
2 source assertions{"defaultStatus":"unaffected","product":"Linux","programFiles":["drivers/usb/dwc3/core.c","drivers/usb/dwc3/core.h","drivers/usb/dwc3/gadget.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"76c1123ffccfaba95cf4ecc2a50f95504a522424","status":"affected","version":"99288de36020c5a6976df77e53ac449b0f75c97f","versionType":"git"},{"lessThan":"a7a80c25b65112768eeba58a7af129d3c52a6d90","status":"affected","version":"99288de36020c5a6976df77e53ac449b0f75c97f","versionType":"git"},{"lessThan":"2333653ef854c2cc124077f71a8526f03bf6e06a"…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:7b0f88de1a25ec7230b08aa473dee9810115a18019b189eb38a956a37923675d · sha256:7d0359ef5e19f143… · /containers/cna/affected/0
{"defaultStatus":"affected","product":"Linux","programFiles":["drivers/usb/dwc3/core.c","drivers/usb/dwc3/core.h","drivers/usb/dwc3/gadget.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"5.13"},{"lessThan":"5.13","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"6.6.*","status":"unaffected","version":"6.6.128","versionType":"semver"},{"lessThanOrEqual":"6.12.*","status":"unaffected","version":"6.12.75","versionType":"semver"},{"lessThanOrEqual":"6.18.*","status":"unaffected"…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:7b0f88de1a25ec7230b08aa473dee9810115a18019b189eb38a956a37923675d · sha256:7d0359ef5e19f143… · /containers/cna/affected/1
Source references
5 source assertions{"url":"https://git.kernel.org/stable/c/2333653ef854c2cc124077f71a8526f03bf6e06a"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:7b0f88de1a25ec7230b08aa473dee9810115a18019b189eb38a956a37923675d · sha256:7d0359ef5e19f143… · /containers/cna/references/2
{"url":"https://git.kernel.org/stable/c/54aaa3b387c2f580a99dc86a9cc2eb6dfaf599a7"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:7b0f88de1a25ec7230b08aa473dee9810115a18019b189eb38a956a37923675d · sha256:7d0359ef5e19f143… · /containers/cna/references/4
{"url":"https://git.kernel.org/stable/c/74a231e3d99d310497ab0ccb359539a6063b316a"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:7b0f88de1a25ec7230b08aa473dee9810115a18019b189eb38a956a37923675d · sha256:7d0359ef5e19f143… · /containers/cna/references/3
{"url":"https://git.kernel.org/stable/c/76c1123ffccfaba95cf4ecc2a50f95504a522424"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:7b0f88de1a25ec7230b08aa473dee9810115a18019b189eb38a956a37923675d · sha256:7d0359ef5e19f143… · /containers/cna/references/0
{"url":"https://git.kernel.org/stable/c/a7a80c25b65112768eeba58a7af129d3c52a6d90"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:7b0f88de1a25ec7230b08aa473dee9810115a18019b189eb38a956a37923675d · sha256:7d0359ef5e19f143… · /containers/cna/references/1
Attribution and limitations
- CVE Program CVEList V5: Reproduce the MITRE copyright designation and CVE license in copies. Source →
Provider severity values are preserved separately. Baitaphish does not convert them into a risk rating, infer affected products, or treat EPSS as observed exploitation.