Answer in brief
CVE-2026-64306 records a Unknown severity vulnerability in crypto: drbg - Fix returning success on failure in CTR_DRBG. The current sources do not mark it as known exploited. The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
Analysis pending evidence review
HOL Guard separates source facts from reviewed analysis. See the methodology.
Answer in brief
CVE-2026-64306 records a Unknown severity vulnerability in crypto: drbg - Fix returning success on failure in CTR_DRBG. The current sources do not mark it as known exploited. The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
Analysis pending evidence review
HOL Guard separates source facts from reviewed analysis. See the methodology.
A CVSS score is not reported in the current record. The current sources do not mark it as known exploited. Treat this as a source-backed prioritization signal, not a statement about your environment.
Analysis status
Analysis pending evidence review
Factual feed record only; HOL analysis is not approved for indexing. Read the methodology.
The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
| Package | Affected range | Fixed version |
|---|---|---|
| Linux/Linuxgeneric | >=cde001e4c3c3625c60b68a83eb1f1c2572dee07a <074db6db03a0aaa78f05ca9d4838053713796665 || >=cde001e4c3c3625c60b68a83eb1f1c2572dee07a <7b03312491f9fe6ba4d60c4023e7e61d2d1fed96 || >=cde001e4c3c3625c60b68a83eb1f1c2572dee07a <75597e8774f319152744d24e0683d9393540a951 || >=cde001e4c3c3625c60b68a83eb1f1c2572dee07a <cc42fb40171c249bb859071d81b4eb007398a0bc || >=cde001e4c3c3625c60b68a83eb1f1c2572dee07a <bbbac12083eff489b35d848332f0dff311131344 || >=cde001e4c3c3625c60b68a83eb1f1c2572dee07a <23b8b188cb32e5531d0f8d3af9506f8959cb369e || >=cde001e4c3c3625c60b68a83eb1f1c2572dee07a <a9e886f73dd717027028bb7e3bbca93601ecdfc7 || >=cde001e4c3c3625c60b68a83eb1f1c2572dee07a <39a31ad9e2a5ed7e9c9c6f711dca96c8c8f5f26b || f60b0fa8bbddde66f1d197be07120264b555c84a || >=3.12.44 <3.13 | 074db6db03a0aaa78f05ca9d4838053713796665, 7b03312491f9fe6ba4d60c4023e7e61d2d1fed96, 75597e8774f319152744d24e0683d9393540a951, cc42fb40171c249bb859071d81b4eb007398a0bc, bbbac12083eff489b35d848332f0dff311131344, 23b8b188cb32e5531d0f8d3af9506f8959cb369e, a9e886f73dd717027028bb7e3bbca93601ecdfc7, 39a31ad9e2a5ed7e9c9c6f711dca96c8c8f5f26b, 3.13 |
| Linux/Linuxgeneric | 4.1 | Not reported |
Published upstream
Jul 25, 2026
Evidence: source:cvelist:source_dates:source-dates:recordSource modified
Aug 17, 2026
Evidence: source:cvelist:source_dates:source-dates:recordFirst seen by HOL
Aug 11, 2026
In the Linux kernel, the following vulnerability has been resolved: crypto: drbg - Fix returning success on failure in CTR_DRBG drbg_ctr_generate() sometimes returns success when it fails, leaving the output buffer uninitialized. Fix it.
Quoted source text, attributed separately from HOL analysis.
A CVSS score is not reported in the current record. The current sources do not mark it as known exploited. Treat this as a source-backed prioritization signal, not a statement about your environment.
Analysis status
Analysis pending evidence review
Factual feed record only; HOL analysis is not approved for indexing. Read the methodology.
The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
| Package | Affected range | Fixed version |
|---|---|---|
| Linux/Linuxgeneric | >=cde001e4c3c3625c60b68a83eb1f1c2572dee07a <074db6db03a0aaa78f05ca9d4838053713796665 || >=cde001e4c3c3625c60b68a83eb1f1c2572dee07a <7b03312491f9fe6ba4d60c4023e7e61d2d1fed96 || >=cde001e4c3c3625c60b68a83eb1f1c2572dee07a <75597e8774f319152744d24e0683d9393540a951 || >=cde001e4c3c3625c60b68a83eb1f1c2572dee07a <cc42fb40171c249bb859071d81b4eb007398a0bc || >=cde001e4c3c3625c60b68a83eb1f1c2572dee07a <bbbac12083eff489b35d848332f0dff311131344 || >=cde001e4c3c3625c60b68a83eb1f1c2572dee07a <23b8b188cb32e5531d0f8d3af9506f8959cb369e || >=cde001e4c3c3625c60b68a83eb1f1c2572dee07a <a9e886f73dd717027028bb7e3bbca93601ecdfc7 || >=cde001e4c3c3625c60b68a83eb1f1c2572dee07a <39a31ad9e2a5ed7e9c9c6f711dca96c8c8f5f26b || f60b0fa8bbddde66f1d197be07120264b555c84a || >=3.12.44 <3.13 | 074db6db03a0aaa78f05ca9d4838053713796665, 7b03312491f9fe6ba4d60c4023e7e61d2d1fed96, 75597e8774f319152744d24e0683d9393540a951, cc42fb40171c249bb859071d81b4eb007398a0bc, bbbac12083eff489b35d848332f0dff311131344, 23b8b188cb32e5531d0f8d3af9506f8959cb369e, a9e886f73dd717027028bb7e3bbca93601ecdfc7, 39a31ad9e2a5ed7e9c9c6f711dca96c8c8f5f26b, 3.13 |
| Linux/Linuxgeneric | 4.1 | Not reported |
Published upstream
Jul 25, 2026
Evidence: source:cvelist:source_dates:source-dates:recordSource modified
Aug 17, 2026
Evidence: source:cvelist:source_dates:source-dates:recordFirst seen by HOL
Aug 11, 2026
In the Linux kernel, the following vulnerability has been resolved: crypto: drbg - Fix returning success on failure in CTR_DRBG drbg_ctr_generate() sometimes returns success when it fails, leaving the output buffer uninitialized. Fix it.
Quoted source text, attributed separately from HOL analysis.