CVE-2026-43334
Preserved source conflicts
No provider value was silently selected as the winner.
affected · 2 assertions
{"defaultStatus":"affected","product":"Linux","programFiles":["net/bluetooth/smp.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"3.3"},{"lessThan":"3.3","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.10.*","status":"unaffected","version":"5.10.253","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.203","versionType":"semver"},{"lessThanOrEqual":"6.1.*","status":"unaffected","version":"6.1.168","versionType":"semver"},{"lessThanOrE…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:88bfeaa7729b8ffca861e83aea0470bde007e7fd6d467c294a18d4dae09a206a · sha256:7a26f3a6cc2b8d21… · /containers/cna/affected/1
{"defaultStatus":"unaffected","product":"Linux","programFiles":["net/bluetooth/smp.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"425a22c5373d4e1b46492ab869074ebeeade61f3","status":"affected","version":"2b64d153a0cc9d2b60e47be013cde8490f16e0a5","versionType":"git"},{"lessThan":"7ab69426e7ecbd18a222ee2ec87ca612d30197d7","status":"affected","version":"2b64d153a0cc9d2b60e47be013cde8490f16e0a5","versionType":"git"},{"lessThan":"01bb4045d2306c266178f49ce0c3576d237a3040","status":"affected","version":"2b64d153a0cc9d2b60e47be013…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:88bfeaa7729b8ffca861e83aea0470bde007e7fd6d467c294a18d4dae09a206a · sha256:7a26f3a6cc2b8d21… · /containers/cna/affected/0
Affected products and versions
2 source assertions{"defaultStatus":"affected","product":"Linux","programFiles":["net/bluetooth/smp.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"3.3"},{"lessThan":"3.3","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.10.*","status":"unaffected","version":"5.10.253","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.203","versionType":"semver"},{"lessThanOrEqual":"6.1.*","status":"unaffected","version":"6.1.168","versionType":"semver"},{"lessThanOrE…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:88bfeaa7729b8ffca861e83aea0470bde007e7fd6d467c294a18d4dae09a206a · sha256:7a26f3a6cc2b8d21… · /containers/cna/affected/1
{"defaultStatus":"unaffected","product":"Linux","programFiles":["net/bluetooth/smp.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"425a22c5373d4e1b46492ab869074ebeeade61f3","status":"affected","version":"2b64d153a0cc9d2b60e47be013cde8490f16e0a5","versionType":"git"},{"lessThan":"7ab69426e7ecbd18a222ee2ec87ca612d30197d7","status":"affected","version":"2b64d153a0cc9d2b60e47be013cde8490f16e0a5","versionType":"git"},{"lessThan":"01bb4045d2306c266178f49ce0c3576d237a3040","status":"affected","version":"2b64d153a0cc9d2b60e47be013…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:88bfeaa7729b8ffca861e83aea0470bde007e7fd6d467c294a18d4dae09a206a · sha256:7a26f3a6cc2b8d21… · /containers/cna/affected/0
Provider-owned CVSS observations
1 source assertion{"metric":{"baseScore":8.8,"baseSeverity":"HIGH","vectorString":"CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","version":"3.1"},"metric_type":"cvssV3_1"}
- cve_program_cvelist_v5cvssurn:baitaphish:normalized-source-record:v2:88bfeaa7729b8ffca861e83aea0470bde007e7fd6d467c294a18d4dae09a206a · sha256:7a26f3a6cc2b8d21… · /containers/cna/metrics/0/cvssV3_1
Source references
8 source assertions{"url":"https://git.kernel.org/stable/c/01bb4045d2306c266178f49ce0c3576d237a3040"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:88bfeaa7729b8ffca861e83aea0470bde007e7fd6d467c294a18d4dae09a206a · sha256:7a26f3a6cc2b8d21… · /containers/cna/references/2
{"url":"https://git.kernel.org/stable/c/425a22c5373d4e1b46492ab869074ebeeade61f3"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:88bfeaa7729b8ffca861e83aea0470bde007e7fd6d467c294a18d4dae09a206a · sha256:7a26f3a6cc2b8d21… · /containers/cna/references/0
{"url":"https://git.kernel.org/stable/c/7ab69426e7ecbd18a222ee2ec87ca612d30197d7"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:88bfeaa7729b8ffca861e83aea0470bde007e7fd6d467c294a18d4dae09a206a · sha256:7a26f3a6cc2b8d21… · /containers/cna/references/1
{"url":"https://git.kernel.org/stable/c/91649c02c1baaa18cedf7fb425fa1f0f852c8183"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:88bfeaa7729b8ffca861e83aea0470bde007e7fd6d467c294a18d4dae09a206a · sha256:7a26f3a6cc2b8d21… · /containers/cna/references/3
{"url":"https://git.kernel.org/stable/c/c8ff0ca6508535bccabd81c5c9dcc63de8a3d4fb"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:88bfeaa7729b8ffca861e83aea0470bde007e7fd6d467c294a18d4dae09a206a · sha256:7a26f3a6cc2b8d21… · /containers/cna/references/4
{"url":"https://git.kernel.org/stable/c/d05111bfe37bfd8bd4d2dfe6675d6bdeef43f7c7"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:88bfeaa7729b8ffca861e83aea0470bde007e7fd6d467c294a18d4dae09a206a · sha256:7a26f3a6cc2b8d21… · /containers/cna/references/7
{"url":"https://git.kernel.org/stable/c/ec17efb1ef91506cfd17a77692eaf4bbacb520ea"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:88bfeaa7729b8ffca861e83aea0470bde007e7fd6d467c294a18d4dae09a206a · sha256:7a26f3a6cc2b8d21… · /containers/cna/references/6
{"url":"https://git.kernel.org/stable/c/fa14e0e19820b1bbdb42185c9c4efa950bcffef9"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:88bfeaa7729b8ffca861e83aea0470bde007e7fd6d467c294a18d4dae09a206a · sha256:7a26f3a6cc2b8d21… · /containers/cna/references/5
Attribution and limitations
- CVE Program CVEList V5: Reproduce the MITRE copyright designation and CVE license in copies. Source →
Provider severity values are preserved separately. Baitaphish does not convert them into a risk rating, infer affected products, or treat EPSS as observed exploitation.