CVE-2026-63975
Preserved source conflicts
No provider value was silently selected as the winner.
affected · 2 assertions
{"defaultStatus":"unaffected","product":"Linux","programFiles":["net/bluetooth/l2cap_core.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"3c8eaa91eb433c450426539290be4ffe282e9f00","status":"affected","version":"15f02b91056253e8cdc592888f431da0731337b8","versionType":"git"},{"lessThan":"ecfed1e0d8efecad6737a0d83e21d2fd021d8c48","status":"affected","version":"15f02b91056253e8cdc592888f431da0731337b8","versionType":"git"},{"lessThan":"e6833e737a51db1e5ea0401322acf5e22abd8be6","status":"affected","version":"15f02b91056253e8cdc…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:7eb70b37a27f98cb5a8abcf3f4cca51e245e6a6cb18f65038d3fa6c07b939698 · sha256:52f3151c05922908… · /containers/cna/affected/0
{"defaultStatus":"affected","product":"Linux","programFiles":["net/bluetooth/l2cap_core.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"5.7"},{"lessThan":"5.7","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.10.*","status":"unaffected","version":"5.10.259","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.210","versionType":"semver"},{"lessThanOrEqual":"6.1.*","status":"unaffected","version":"6.1.176","versionType":"semver"},{"less…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:7eb70b37a27f98cb5a8abcf3f4cca51e245e6a6cb18f65038d3fa6c07b939698 · sha256:52f3151c05922908… · /containers/cna/affected/1
Affected products and versions
2 source assertions{"defaultStatus":"unaffected","product":"Linux","programFiles":["net/bluetooth/l2cap_core.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"3c8eaa91eb433c450426539290be4ffe282e9f00","status":"affected","version":"15f02b91056253e8cdc592888f431da0731337b8","versionType":"git"},{"lessThan":"ecfed1e0d8efecad6737a0d83e21d2fd021d8c48","status":"affected","version":"15f02b91056253e8cdc592888f431da0731337b8","versionType":"git"},{"lessThan":"e6833e737a51db1e5ea0401322acf5e22abd8be6","status":"affected","version":"15f02b91056253e8cdc…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:7eb70b37a27f98cb5a8abcf3f4cca51e245e6a6cb18f65038d3fa6c07b939698 · sha256:52f3151c05922908… · /containers/cna/affected/0
{"defaultStatus":"affected","product":"Linux","programFiles":["net/bluetooth/l2cap_core.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"5.7"},{"lessThan":"5.7","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.10.*","status":"unaffected","version":"5.10.259","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.210","versionType":"semver"},{"lessThanOrEqual":"6.1.*","status":"unaffected","version":"6.1.176","versionType":"semver"},{"less…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:7eb70b37a27f98cb5a8abcf3f4cca51e245e6a6cb18f65038d3fa6c07b939698 · sha256:52f3151c05922908… · /containers/cna/affected/1
Provider-owned CVSS observations
1 source assertion{"metric":{"baseScore":8.8,"baseSeverity":"HIGH","vectorString":"CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","version":"3.1"},"metric_type":"cvssV3_1"}
- cve_program_cvelist_v5cvssurn:baitaphish:normalized-source-record:v2:7eb70b37a27f98cb5a8abcf3f4cca51e245e6a6cb18f65038d3fa6c07b939698 · sha256:52f3151c05922908… · /containers/cna/metrics/0/cvssV3_1
Source references
8 source assertions{"url":"https://git.kernel.org/stable/c/291eec1041c918c460dc9702e44edd17794b4a4b"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:7eb70b37a27f98cb5a8abcf3f4cca51e245e6a6cb18f65038d3fa6c07b939698 · sha256:52f3151c05922908… · /containers/cna/references/4
{"url":"https://git.kernel.org/stable/c/3c8eaa91eb433c450426539290be4ffe282e9f00"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:7eb70b37a27f98cb5a8abcf3f4cca51e245e6a6cb18f65038d3fa6c07b939698 · sha256:52f3151c05922908… · /containers/cna/references/0
{"url":"https://git.kernel.org/stable/c/41c2713b204e6cb6a94587bc6bf6935107df5479"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:7eb70b37a27f98cb5a8abcf3f4cca51e245e6a6cb18f65038d3fa6c07b939698 · sha256:52f3151c05922908… · /containers/cna/references/7
{"url":"https://git.kernel.org/stable/c/41e29548b5e8b5e5fcf708786b3bea67cab107fa"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:7eb70b37a27f98cb5a8abcf3f4cca51e245e6a6cb18f65038d3fa6c07b939698 · sha256:52f3151c05922908… · /containers/cna/references/5
{"url":"https://git.kernel.org/stable/c/6319b38fe69f56ed95680ade485b957a53fff642"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:7eb70b37a27f98cb5a8abcf3f4cca51e245e6a6cb18f65038d3fa6c07b939698 · sha256:52f3151c05922908… · /containers/cna/references/3
{"url":"https://git.kernel.org/stable/c/d153b8898c0051eb8b6a083b35cbe304a5886bd5"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:7eb70b37a27f98cb5a8abcf3f4cca51e245e6a6cb18f65038d3fa6c07b939698 · sha256:52f3151c05922908… · /containers/cna/references/6
{"url":"https://git.kernel.org/stable/c/e6833e737a51db1e5ea0401322acf5e22abd8be6"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:7eb70b37a27f98cb5a8abcf3f4cca51e245e6a6cb18f65038d3fa6c07b939698 · sha256:52f3151c05922908… · /containers/cna/references/2
{"url":"https://git.kernel.org/stable/c/ecfed1e0d8efecad6737a0d83e21d2fd021d8c48"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:7eb70b37a27f98cb5a8abcf3f4cca51e245e6a6cb18f65038d3fa6c07b939698 · sha256:52f3151c05922908… · /containers/cna/references/1
Attribution and limitations
- CVE Program CVEList V5: Reproduce the MITRE copyright designation and CVE license in copies. Source →
Provider severity values are preserved separately. Baitaphish does not convert them into a risk rating, infer affected products, or treat EPSS as observed exploitation.