CVE-2026-64324
Preserved source conflicts
No provider value was silently selected as the winner.
affected · 2 assertions
{"defaultStatus":"affected","product":"Linux","programFiles":["fs/udf/balloc.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"6.11"},{"lessThan":"6.11","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.10.*","status":"unaffected","version":"5.10.261","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.212","versionType":"semver"},{"lessThanOrEqual":"6.1.*","status":"unaffected","version":"6.1.178","versionType":"semver"},{"lessThanOrEqu…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:a561ce0a77045841da4cfde8253d357b9cc8c30eb45bfa84549d1aa2a21a168c · sha256:88797b44d11ae77f… · /containers/cna/affected/1
{"defaultStatus":"unaffected","product":"Linux","programFiles":["fs/udf/balloc.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"fdd6229d2ae9914c1f25d1041db0f4f312a4fa76","status":"affected","version":"934f815345c09c290a9b9a9cfdddc203ec2117e8","versionType":"git"},{"lessThan":"b54aee5652fcd7c23a0904a4623ec462c3edc70c","status":"affected","version":"22cc7323f090646c8cfb5939e6f15bdc2ed3fd27","versionType":"git"},{"lessThan":"12af328d2ee8d68e81ba612246d0b54b22d23e1f","status":"affected","version":"7c4fa9ebfce69619d132fe703dc2e2…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:a561ce0a77045841da4cfde8253d357b9cc8c30eb45bfa84549d1aa2a21a168c · sha256:88797b44d11ae77f… · /containers/cna/affected/0
Affected products and versions
2 source assertions{"defaultStatus":"affected","product":"Linux","programFiles":["fs/udf/balloc.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"6.11"},{"lessThan":"6.11","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.10.*","status":"unaffected","version":"5.10.261","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.212","versionType":"semver"},{"lessThanOrEqual":"6.1.*","status":"unaffected","version":"6.1.178","versionType":"semver"},{"lessThanOrEqu…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:a561ce0a77045841da4cfde8253d357b9cc8c30eb45bfa84549d1aa2a21a168c · sha256:88797b44d11ae77f… · /containers/cna/affected/1
{"defaultStatus":"unaffected","product":"Linux","programFiles":["fs/udf/balloc.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"fdd6229d2ae9914c1f25d1041db0f4f312a4fa76","status":"affected","version":"934f815345c09c290a9b9a9cfdddc203ec2117e8","versionType":"git"},{"lessThan":"b54aee5652fcd7c23a0904a4623ec462c3edc70c","status":"affected","version":"22cc7323f090646c8cfb5939e6f15bdc2ed3fd27","versionType":"git"},{"lessThan":"12af328d2ee8d68e81ba612246d0b54b22d23e1f","status":"affected","version":"7c4fa9ebfce69619d132fe703dc2e2…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:a561ce0a77045841da4cfde8253d357b9cc8c30eb45bfa84549d1aa2a21a168c · sha256:88797b44d11ae77f… · /containers/cna/affected/0
Provider-owned CVSS observations
1 source assertion{"metric":{"baseScore":7.8,"baseSeverity":"HIGH","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","version":"3.1"},"metric_type":"cvssV3_1"}
- cve_program_cvelist_v5cvssurn:baitaphish:normalized-source-record:v2:a561ce0a77045841da4cfde8253d357b9cc8c30eb45bfa84549d1aa2a21a168c · sha256:88797b44d11ae77f… · /containers/cna/metrics/0/cvssV3_1
Source references
8 source assertions{"url":"https://git.kernel.org/stable/c/12af328d2ee8d68e81ba612246d0b54b22d23e1f"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a561ce0a77045841da4cfde8253d357b9cc8c30eb45bfa84549d1aa2a21a168c · sha256:88797b44d11ae77f… · /containers/cna/references/2
{"url":"https://git.kernel.org/stable/c/335202ab25b01fdd45889ff25eab70864686dea3"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a561ce0a77045841da4cfde8253d357b9cc8c30eb45bfa84549d1aa2a21a168c · sha256:88797b44d11ae77f… · /containers/cna/references/5
{"url":"https://git.kernel.org/stable/c/5f0419457f89dce1a3f1c8e62a3adf2f39ab8168"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a561ce0a77045841da4cfde8253d357b9cc8c30eb45bfa84549d1aa2a21a168c · sha256:88797b44d11ae77f… · /containers/cna/references/7
{"url":"https://git.kernel.org/stable/c/9442d75429b0c556292a7454fe888d54259f5240"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a561ce0a77045841da4cfde8253d357b9cc8c30eb45bfa84549d1aa2a21a168c · sha256:88797b44d11ae77f… · /containers/cna/references/4
{"url":"https://git.kernel.org/stable/c/b54aee5652fcd7c23a0904a4623ec462c3edc70c"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a561ce0a77045841da4cfde8253d357b9cc8c30eb45bfa84549d1aa2a21a168c · sha256:88797b44d11ae77f… · /containers/cna/references/1
{"url":"https://git.kernel.org/stable/c/be87de7789a82a030a4896bc7683415ec9fa6f2b"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a561ce0a77045841da4cfde8253d357b9cc8c30eb45bfa84549d1aa2a21a168c · sha256:88797b44d11ae77f… · /containers/cna/references/6
{"url":"https://git.kernel.org/stable/c/fb49099206c5c57af28a157249fa7bcb5518f99e"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a561ce0a77045841da4cfde8253d357b9cc8c30eb45bfa84549d1aa2a21a168c · sha256:88797b44d11ae77f… · /containers/cna/references/3
{"url":"https://git.kernel.org/stable/c/fdd6229d2ae9914c1f25d1041db0f4f312a4fa76"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a561ce0a77045841da4cfde8253d357b9cc8c30eb45bfa84549d1aa2a21a168c · sha256:88797b44d11ae77f… · /containers/cna/references/0
Attribution and limitations
- CVE Program CVEList V5: Reproduce the MITRE copyright designation and CVE license in copies. Source →
Provider severity values are preserved separately. Baitaphish does not convert them into a risk rating, infer affected products, or treat EPSS as observed exploitation.