CVE-2026-63984
Preserved source conflicts
No provider value was silently selected as the winner.
affected · 2 assertions
{"defaultStatus":"unaffected","product":"Linux","programFiles":["net/ipv6/exthdrs.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"75b3680047bf09af8e7e471a7a6ddf2ce5847f56","status":"affected","version":"8610c7c6e3bd647ff98d21c8bc0580e77bc2f8b3","versionType":"git"},{"lessThan":"fd238c51b0fa5390cceca9f1ac5a9ffda8063eed","status":"affected","version":"8610c7c6e3bd647ff98d21c8bc0580e77bc2f8b3","versionType":"git"},{"lessThan":"3618b34942b76471d044369bfd30d58c39068bf1","status":"affected","version":"8610c7c6e3bd647ff98d21c8bc0…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:a6c6fccb3a2d1b6450e936ef88eb63f75bc6beed08a8a6ae19180adfafd6865d · sha256:971b274da378d406… · /containers/cna/affected/0
{"defaultStatus":"affected","product":"Linux","programFiles":["net/ipv6/exthdrs.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"5.7"},{"lessThan":"5.7","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.10.*","status":"unaffected","version":"5.10.259","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.210","versionType":"semver"},{"lessThanOrEqual":"6.1.*","status":"unaffected","version":"6.1.176","versionType":"semver"},{"lessThanOrEq…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:a6c6fccb3a2d1b6450e936ef88eb63f75bc6beed08a8a6ae19180adfafd6865d · sha256:971b274da378d406… · /containers/cna/affected/1
Affected products and versions
2 source assertions{"defaultStatus":"unaffected","product":"Linux","programFiles":["net/ipv6/exthdrs.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"75b3680047bf09af8e7e471a7a6ddf2ce5847f56","status":"affected","version":"8610c7c6e3bd647ff98d21c8bc0580e77bc2f8b3","versionType":"git"},{"lessThan":"fd238c51b0fa5390cceca9f1ac5a9ffda8063eed","status":"affected","version":"8610c7c6e3bd647ff98d21c8bc0580e77bc2f8b3","versionType":"git"},{"lessThan":"3618b34942b76471d044369bfd30d58c39068bf1","status":"affected","version":"8610c7c6e3bd647ff98d21c8bc0…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:a6c6fccb3a2d1b6450e936ef88eb63f75bc6beed08a8a6ae19180adfafd6865d · sha256:971b274da378d406… · /containers/cna/affected/0
{"defaultStatus":"affected","product":"Linux","programFiles":["net/ipv6/exthdrs.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"5.7"},{"lessThan":"5.7","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.10.*","status":"unaffected","version":"5.10.259","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.210","versionType":"semver"},{"lessThanOrEqual":"6.1.*","status":"unaffected","version":"6.1.176","versionType":"semver"},{"lessThanOrEq…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:a6c6fccb3a2d1b6450e936ef88eb63f75bc6beed08a8a6ae19180adfafd6865d · sha256:971b274da378d406… · /containers/cna/affected/1
Provider-owned CVSS observations
1 source assertion{"metric":{"baseScore":9.8,"baseSeverity":"CRITICAL","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","version":"3.1"},"metric_type":"cvssV3_1"}
- cve_program_cvelist_v5cvssurn:baitaphish:normalized-source-record:v2:a6c6fccb3a2d1b6450e936ef88eb63f75bc6beed08a8a6ae19180adfafd6865d · sha256:971b274da378d406… · /containers/cna/metrics/0/cvssV3_1
Source references
8 source assertions{"url":"https://git.kernel.org/stable/c/3618b34942b76471d044369bfd30d58c39068bf1"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a6c6fccb3a2d1b6450e936ef88eb63f75bc6beed08a8a6ae19180adfafd6865d · sha256:971b274da378d406… · /containers/cna/references/2
{"url":"https://git.kernel.org/stable/c/6fe1cb312038516cb4d9fa089d700af7059f1a64"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a6c6fccb3a2d1b6450e936ef88eb63f75bc6beed08a8a6ae19180adfafd6865d · sha256:971b274da378d406… · /containers/cna/references/5
{"url":"https://git.kernel.org/stable/c/75b3680047bf09af8e7e471a7a6ddf2ce5847f56"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a6c6fccb3a2d1b6450e936ef88eb63f75bc6beed08a8a6ae19180adfafd6865d · sha256:971b274da378d406… · /containers/cna/references/0
{"url":"https://git.kernel.org/stable/c/97e06791368c01f0ad2a4b3269c2abe19485ca32"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a6c6fccb3a2d1b6450e936ef88eb63f75bc6beed08a8a6ae19180adfafd6865d · sha256:971b274da378d406… · /containers/cna/references/3
{"url":"https://git.kernel.org/stable/c/9d5e7a46a9f6d8f503b41bfefef70659845f1679"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a6c6fccb3a2d1b6450e936ef88eb63f75bc6beed08a8a6ae19180adfafd6865d · sha256:971b274da378d406… · /containers/cna/references/7
{"url":"https://git.kernel.org/stable/c/c0487a9c1e116cf349e2d1f302d9019670460858"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a6c6fccb3a2d1b6450e936ef88eb63f75bc6beed08a8a6ae19180adfafd6865d · sha256:971b274da378d406… · /containers/cna/references/6
{"url":"https://git.kernel.org/stable/c/de02fc049352af5a9595f015511222d0a85c326b"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a6c6fccb3a2d1b6450e936ef88eb63f75bc6beed08a8a6ae19180adfafd6865d · sha256:971b274da378d406… · /containers/cna/references/4
{"url":"https://git.kernel.org/stable/c/fd238c51b0fa5390cceca9f1ac5a9ffda8063eed"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a6c6fccb3a2d1b6450e936ef88eb63f75bc6beed08a8a6ae19180adfafd6865d · sha256:971b274da378d406… · /containers/cna/references/1
Attribution and limitations
- CVE Program CVEList V5: Reproduce the MITRE copyright designation and CVE license in copies. Source →
Provider severity values are preserved separately. Baitaphish does not convert them into a risk rating, infer affected products, or treat EPSS as observed exploitation.