xfrm: validate selector family and prefixlen during match
Summary
| CVE | CVE-2026-72450 |
|---|---|
| State | PUBLISHED |
| Assigner | Linux |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2026-08-15 06:22:18 UTC |
| Updated | 2026-08-17 06:19:12 UTC |
| Description | In the Linux kernel, the following vulnerability has been resolved: xfrm: validate selector family and prefixlen during match syzbot reported a shift-out-of-bounds in xfrm_selector_match() due to AF_UNSPEC selector with large prefixlen (e.g. 128) matched against IPv4 flow (when XFRM_STATE_AF_UNSPEC is set). Fix this by: - Rejecting mismatched families in xfrm_selector_match. - Returning false in addr4_match if prefixlen > 32. - Returning false in addr_match if prefixlen > 128 (prevents overflow). |
Risk And Classification
Primary CVSS: v3.1 7.8 HIGH from 416baaa9-dc9f-4396-8d5f-8c081fb06d67
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS: 0.001760000 probability, percentile 0.073990000 (date 2026-08-17)
| Version | Source | Type | Score | Severity | Vector |
|---|---|---|---|---|---|
| 3.1 | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | Secondary | 7.8 | HIGH | CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| 3.1 | CNA | DECLARED | 7.8 | HIGH | CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
CVSS v3.1 Breakdown
Attack Vector
LocalAttack Complexity
LowPrivileges Required
LowUser Interaction
NoneScope
UnchangedConfidentiality
HighIntegrity
HighAvailability
HighCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vendor Declared Affected Products
| Source | Vendor | Product | Version | Platforms |
|---|---|---|---|---|
| CNA | Linux | Linux | affected 8df5cd51fd70c33aa1776e5cbcd82b0a86649d73 87a5bbccc7ff4edb3f42fea387124237d2ba91ee git | Not specified |
| CNA | Linux | Linux | affected 2d08a6c31c65f23db71a5385ee9cf9d8f9a67a71 bd7f202cf77556cff59f68dc30e4cdf40cb6e33b git | Not specified |
| CNA | Linux | Linux | affected bce1afaa212ec380bf971614f70909a27882b862 a3968ad4195d72c8fddcc6c0ef39da95ac98711a git | Not specified |
| CNA | Linux | Linux | affected 7d9868180bd1e4cf37e7c5067362658971162366 efa9e3b9f3dea2e1ea4c7edf4edc863faef85986 git | Not specified |
| CNA | Linux | Linux | affected 3f0ab59e6537c6a8f9e1b355b48f9c05a76e8563 78783fefdc8f36879b1a17efa0d3195ea5f2dc5f git | Not specified |
| CNA | Linux | Linux | affected 3f0ab59e6537c6a8f9e1b355b48f9c05a76e8563 6d99379c58f7f1c6ab2cc7aba01a4f52d71adcfe git | Not specified |
| CNA | Linux | Linux | affected 3f0ab59e6537c6a8f9e1b355b48f9c05a76e8563 5a03a2ee17e8259dde631ed84fd8322db06cb2ae git | Not specified |
| CNA | Linux | Linux | affected 3f0ab59e6537c6a8f9e1b355b48f9c05a76e8563 40f0b1047918539f0b0f795ac65e35336b4c2c78 git | Not specified |
| CNA | Linux | Linux | affected f31398570acf0f0804c644006f7bfa9067106b0a git | Not specified |
| CNA | Linux | Linux | affected 401ad99a5ae7180dd9449eac104cb755f442e7f3 git | Not specified |
| CNA | Linux | Linux | affected e68dd80ba498265d2266b12dc3459164f4ff0c4a git | Not specified |
| CNA | Linux | Linux | affected 5.10.229 5.10.261 semver | Not specified |
| CNA | Linux | Linux | affected 5.15.170 5.15.212 semver | Not specified |
| CNA | Linux | Linux | affected 6.1.115 6.1.178 semver | Not specified |
| CNA | Linux | Linux | affected 6.6.59 6.6.145 semver | Not specified |
| CNA | Linux | Linux | affected 4.19.323 4.20 semver | Not specified |
| CNA | Linux | Linux | affected 5.4.285 5.5 semver | Not specified |
| CNA | Linux | Linux | affected 6.11.6 6.12 semver | Not specified |
| CNA | Linux | Linux | affected 6.12 | Not specified |
| CNA | Linux | Linux | unaffected 6.12 semver | Not specified |
| CNA | Linux | Linux | unaffected 5.10.261 5.10.* semver | Not specified |
| CNA | Linux | Linux | unaffected 5.15.212 5.15.* semver | Not specified |
| CNA | Linux | Linux | unaffected 6.1.178 6.1.* semver | Not specified |
| CNA | Linux | Linux | unaffected 6.6.145 6.6.* semver | Not specified |
| CNA | Linux | Linux | unaffected 6.12.97 6.12.* semver | Not specified |
| CNA | Linux | Linux | unaffected 6.18.40 6.18.* semver | Not specified |
| CNA | Linux | Linux | unaffected 7.1.5 7.1.* semver | Not specified |
| CNA | Linux | Linux | unaffected 7.2 * original_commit_for_fix | Not specified |
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| git.kernel.org/stable/c/5a03a2ee17e8259dde631ed84fd8322db06cb2ae | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/bd7f202cf77556cff59f68dc30e4cdf40cb6e33b | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/40f0b1047918539f0b0f795ac65e35336b4c2c78 | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/a3968ad4195d72c8fddcc6c0ef39da95ac98711a | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/87a5bbccc7ff4edb3f42fea387124237d2ba91ee | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/6d99379c58f7f1c6ab2cc7aba01a4f52d71adcfe | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/78783fefdc8f36879b1a17efa0d3195ea5f2dc5f | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/efa9e3b9f3dea2e1ea4c7edf4edc863faef85986 | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.