CVE-2026-52920
Preserved source conflicts
No provider value was silently selected as the winner.
affected · 2 assertions
{"defaultStatus":"affected","product":"Linux","programFiles":["net/netfilter/xt_policy.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"2.6.17"},{"lessThan":"2.6.17","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.10.*","status":"unaffected","version":"5.10.258","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.209","versionType":"semver"},{"lessThanOrEqual":"6.1.*","status":"unaffected","version":"6.1.175","versionType":"semver"},{…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:09b518fd397988e7837a45aaefde7a371a8d301f6e5b6817e5733141ddd9d166 · sha256:d92ccb9517978d9f… · /containers/cna/affected/1
{"defaultStatus":"unaffected","product":"Linux","programFiles":["net/netfilter/xt_policy.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"eb323f7b82d2e2f638de0cc2a177803eb20e0707","status":"affected","version":"c4b885139203d37f76662c37ae645fe8e0f4e4e5","versionType":"git"},{"lessThan":"fc1c518bb1f054831ecabb32da9b8e1dff9699c6","status":"affected","version":"c4b885139203d37f76662c37ae645fe8e0f4e4e5","versionType":"git"},{"lessThan":"f98b7f85e04b40e28b08c461ded0cc79f14f5509","status":"affected","version":"c4b885139203d37f7666…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:09b518fd397988e7837a45aaefde7a371a8d301f6e5b6817e5733141ddd9d166 · sha256:d92ccb9517978d9f… · /containers/cna/affected/0
Affected products and versions
2 source assertions{"defaultStatus":"affected","product":"Linux","programFiles":["net/netfilter/xt_policy.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"2.6.17"},{"lessThan":"2.6.17","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.10.*","status":"unaffected","version":"5.10.258","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.209","versionType":"semver"},{"lessThanOrEqual":"6.1.*","status":"unaffected","version":"6.1.175","versionType":"semver"},{…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:09b518fd397988e7837a45aaefde7a371a8d301f6e5b6817e5733141ddd9d166 · sha256:d92ccb9517978d9f… · /containers/cna/affected/1
{"defaultStatus":"unaffected","product":"Linux","programFiles":["net/netfilter/xt_policy.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"eb323f7b82d2e2f638de0cc2a177803eb20e0707","status":"affected","version":"c4b885139203d37f76662c37ae645fe8e0f4e4e5","versionType":"git"},{"lessThan":"fc1c518bb1f054831ecabb32da9b8e1dff9699c6","status":"affected","version":"c4b885139203d37f76662c37ae645fe8e0f4e4e5","versionType":"git"},{"lessThan":"f98b7f85e04b40e28b08c461ded0cc79f14f5509","status":"affected","version":"c4b885139203d37f7666…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:09b518fd397988e7837a45aaefde7a371a8d301f6e5b6817e5733141ddd9d166 · sha256:d92ccb9517978d9f… · /containers/cna/affected/0
Provider-owned CVSS observations
1 source assertion{"metric":{"baseScore":8.3,"baseSeverity":"HIGH","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H","version":"3.1"},"metric_type":"cvssV3_1"}
- cve_program_cvelist_v5cvssurn:baitaphish:normalized-source-record:v2:09b518fd397988e7837a45aaefde7a371a8d301f6e5b6817e5733141ddd9d166 · sha256:d92ccb9517978d9f… · /containers/cna/metrics/0/cvssV3_1
Source references
8 source assertions{"url":"https://git.kernel.org/stable/c/392cc1d8408b5665215c1e9290bbf0f92339b043"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:09b518fd397988e7837a45aaefde7a371a8d301f6e5b6817e5733141ddd9d166 · sha256:d92ccb9517978d9f… · /containers/cna/references/6
{"url":"https://git.kernel.org/stable/c/4b2b4d7d4e203c92db8966b163edfacb1f0e1e29"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:09b518fd397988e7837a45aaefde7a371a8d301f6e5b6817e5733141ddd9d166 · sha256:d92ccb9517978d9f… · /containers/cna/references/7
{"url":"https://git.kernel.org/stable/c/82664d0f1ba25e4f9a71994954abae24c60f4067"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:09b518fd397988e7837a45aaefde7a371a8d301f6e5b6817e5733141ddd9d166 · sha256:d92ccb9517978d9f… · /containers/cna/references/3
{"url":"https://git.kernel.org/stable/c/938867e870fb5471bb16f442aeac81326e05bf65"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:09b518fd397988e7837a45aaefde7a371a8d301f6e5b6817e5733141ddd9d166 · sha256:d92ccb9517978d9f… · /containers/cna/references/5
{"url":"https://git.kernel.org/stable/c/b130a6eefa02bd4d475f2f059da8bcfb3e7d18d9"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:09b518fd397988e7837a45aaefde7a371a8d301f6e5b6817e5733141ddd9d166 · sha256:d92ccb9517978d9f… · /containers/cna/references/4
{"url":"https://git.kernel.org/stable/c/eb323f7b82d2e2f638de0cc2a177803eb20e0707"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:09b518fd397988e7837a45aaefde7a371a8d301f6e5b6817e5733141ddd9d166 · sha256:d92ccb9517978d9f… · /containers/cna/references/0
{"url":"https://git.kernel.org/stable/c/f98b7f85e04b40e28b08c461ded0cc79f14f5509"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:09b518fd397988e7837a45aaefde7a371a8d301f6e5b6817e5733141ddd9d166 · sha256:d92ccb9517978d9f… · /containers/cna/references/2
{"url":"https://git.kernel.org/stable/c/fc1c518bb1f054831ecabb32da9b8e1dff9699c6"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:09b518fd397988e7837a45aaefde7a371a8d301f6e5b6817e5733141ddd9d166 · sha256:d92ccb9517978d9f… · /containers/cna/references/1
Attribution and limitations
- CVE Program CVEList V5: Reproduce the MITRE copyright designation and CVE license in copies. Source →
Provider severity values are preserved separately. Baitaphish does not convert them into a risk rating, infer affected products, or treat EPSS as observed exploitation.