CVE-2026-72450

Summary

In the Linux kernel, the following vulnerability has been resolved:

xfrm: validate selector family and prefixlen during match

syzbot reported a shift-out-of-bounds in xfrm_selector_match() due to AF_UNSPEC selector with large prefixlen (e.g. 128) matched against IPv4 flow (when XFRM_STATE_AF_UNSPEC is set).

Fix this by:

  • Rejecting mismatched families in xfrm_selector_match.
  • Returning false in addr4_match if prefixlen > 32.
  • Returning false in addr_match if prefixlen > 128 (prevents overflow).

Affected Software

VendorProductVersion RangeStatus
LinuxLinux8df5cd51fd70c33aa1776e5cbcd82b0a86649d73 < 87a5bbccc7ff4edb3f42fea387124237d2ba91eeaffected
LinuxLinux2d08a6c31c65f23db71a5385ee9cf9d8f9a67a71 < bd7f202cf77556cff59f68dc30e4cdf40cb6e33baffected
LinuxLinuxbce1afaa212ec380bf971614f70909a27882b862 < a3968ad4195d72c8fddcc6c0ef39da95ac98711aaffected
LinuxLinux7d9868180bd1e4cf37e7c5067362658971162366 < efa9e3b9f3dea2e1ea4c7edf4edc863faef85986affected
LinuxLinux3f0ab59e6537c6a8f9e1b355b48f9c05a76e8563 < 78783fefdc8f36879b1a17efa0d3195ea5f2dc5faffected
LinuxLinux3f0ab59e6537c6a8f9e1b355b48f9c05a76e8563 < 6d99379c58f7f1c6ab2cc7aba01a4f52d71adcfeaffected
LinuxLinux3f0ab59e6537c6a8f9e1b355b48f9c05a76e8563 < 5a03a2ee17e8259dde631ed84fd8322db06cb2aeaffected
LinuxLinux3f0ab59e6537c6a8f9e1b355b48f9c05a76e8563 < 40f0b1047918539f0b0f795ac65e35336b4c2c78affected
LinuxLinuxf31398570acf0f0804c644006f7bfa9067106b0aaffected
LinuxLinux401ad99a5ae7180dd9449eac104cb755f442e7f3affected
LinuxLinuxe68dd80ba498265d2266b12dc3459164f4ff0c4aaffected
LinuxLinux5.10.229 < 5.10.261affected
LinuxLinux5.15.170 < 5.15.212affected
LinuxLinux6.1.115 < 6.1.178affected
LinuxLinux6.6.59 < 6.6.145affected
LinuxLinux4.19.323 < 4.20affected
LinuxLinux5.4.285 < 5.5affected
LinuxLinux6.11.6 < 6.12affected
LinuxLinux6.12affected
LinuxLinux0 < 6.12unaffected
LinuxLinux5.10.261 <= 5.10.*unaffected
LinuxLinux5.15.212 <= 5.15.*unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.97 <= 6.12.*unaffected
LinuxLinux6.18.40 <= 6.18.*unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References