Answer in brief
CVE-2026-72450 records a Unknown severity vulnerability in xfrm: validate selector family and prefixlen during match. The current sources do not mark it as known exploited. The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
Analysis pending evidence review
HOL Guard separates source facts from reviewed analysis. See the methodology.
Answer in brief
CVE-2026-72450 records a Unknown severity vulnerability in xfrm: validate selector family and prefixlen during match. The current sources do not mark it as known exploited. The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
Analysis pending evidence review
HOL Guard separates source facts from reviewed analysis. See the methodology.
A CVSS score is not reported in the current record. The current sources do not mark it as known exploited. Treat this as a source-backed prioritization signal, not a statement about your environment.
Analysis status
Analysis pending evidence review
Factual feed record only; HOL analysis is not approved for indexing. Read the methodology.
The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
| Package | Affected range | Fixed version |
|---|---|---|
| Linux/Linuxgeneric | >=8df5cd51fd70c33aa1776e5cbcd82b0a86649d73 <87a5bbccc7ff4edb3f42fea387124237d2ba91ee || >=2d08a6c31c65f23db71a5385ee9cf9d8f9a67a71 <bd7f202cf77556cff59f68dc30e4cdf40cb6e33b || >=bce1afaa212ec380bf971614f70909a27882b862 <a3968ad4195d72c8fddcc6c0ef39da95ac98711a || >=7d9868180bd1e4cf37e7c5067362658971162366 <efa9e3b9f3dea2e1ea4c7edf4edc863faef85986 || >=3f0ab59e6537c6a8f9e1b355b48f9c05a76e8563 <78783fefdc8f36879b1a17efa0d3195ea5f2dc5f || >=3f0ab59e6537c6a8f9e1b355b48f9c05a76e8563 <6d99379c58f7f1c6ab2cc7aba01a4f52d71adcfe || >=3f0ab59e6537c6a8f9e1b355b48f9c05a76e8563 <5a03a2ee17e8259dde631ed84fd8322db06cb2ae || >=3f0ab59e6537c6a8f9e1b355b48f9c05a76e8563 <40f0b1047918539f0b0f795ac65e35336b4c2c78 || f31398570acf0f0804c644006f7bfa9067106b0a || 401ad99a5ae7180dd9449eac104cb755f442e7f3 || e68dd80ba498265d2266b12dc3459164f4ff0c4a || >=5.10.229 <5.10.261 || >=5.15.170 <5.15.212 || >=6.1.115 <6.1.178 || >=6.6.59 <6.6.145 || >=4.19.323 <4.20 || >=5.4.285 <5.5 || >=6.11.6 <6.12 | 87a5bbccc7ff4edb3f42fea387124237d2ba91ee, bd7f202cf77556cff59f68dc30e4cdf40cb6e33b, a3968ad4195d72c8fddcc6c0ef39da95ac98711a, efa9e3b9f3dea2e1ea4c7edf4edc863faef85986, 78783fefdc8f36879b1a17efa0d3195ea5f2dc5f, 6d99379c58f7f1c6ab2cc7aba01a4f52d71adcfe, 5a03a2ee17e8259dde631ed84fd8322db06cb2ae, 40f0b1047918539f0b0f795ac65e35336b4c2c78, 5.10.261, 5.15.212, 6.1.178, 6.6.145, 4.20, 5.5, 6.12 |
| Linux/Linuxgeneric | 6.12 | Not reported |
Published upstream
Aug 15, 2026
Evidence: source:cvelist:source_dates:source-dates:recordSource modified
Aug 15, 2026
Evidence: source:cvelist:source_dates:source-dates:recordFirst seen by HOL
Aug 15, 2026
In the Linux kernel, the following vulnerability has been resolved: xfrm: validate selector family and prefixlen during match syzbot reported a shift-out-of-bounds in xfrm_selector_match() due to AF_UNSPEC selector with large prefixlen (e.g. 128) matched against IPv4 flow (when XFRM_STATE_AF_UNSPEC is set). Fix this by: - Rejecting mismatched families in xfrm_selector_match. - Returning false in addr4_match if prefixlen > 32. - Returning false in addr_match if prefixlen > 128 (prevents overflow).
Quoted source text, attributed separately from HOL analysis.
A CVSS score is not reported in the current record. The current sources do not mark it as known exploited. Treat this as a source-backed prioritization signal, not a statement about your environment.
Analysis status
Analysis pending evidence review
Factual feed record only; HOL analysis is not approved for indexing. Read the methodology.
The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
| Package | Affected range | Fixed version |
|---|---|---|
| Linux/Linuxgeneric | >=8df5cd51fd70c33aa1776e5cbcd82b0a86649d73 <87a5bbccc7ff4edb3f42fea387124237d2ba91ee || >=2d08a6c31c65f23db71a5385ee9cf9d8f9a67a71 <bd7f202cf77556cff59f68dc30e4cdf40cb6e33b || >=bce1afaa212ec380bf971614f70909a27882b862 <a3968ad4195d72c8fddcc6c0ef39da95ac98711a || >=7d9868180bd1e4cf37e7c5067362658971162366 <efa9e3b9f3dea2e1ea4c7edf4edc863faef85986 || >=3f0ab59e6537c6a8f9e1b355b48f9c05a76e8563 <78783fefdc8f36879b1a17efa0d3195ea5f2dc5f || >=3f0ab59e6537c6a8f9e1b355b48f9c05a76e8563 <6d99379c58f7f1c6ab2cc7aba01a4f52d71adcfe || >=3f0ab59e6537c6a8f9e1b355b48f9c05a76e8563 <5a03a2ee17e8259dde631ed84fd8322db06cb2ae || >=3f0ab59e6537c6a8f9e1b355b48f9c05a76e8563 <40f0b1047918539f0b0f795ac65e35336b4c2c78 || f31398570acf0f0804c644006f7bfa9067106b0a || 401ad99a5ae7180dd9449eac104cb755f442e7f3 || e68dd80ba498265d2266b12dc3459164f4ff0c4a || >=5.10.229 <5.10.261 || >=5.15.170 <5.15.212 || >=6.1.115 <6.1.178 || >=6.6.59 <6.6.145 || >=4.19.323 <4.20 || >=5.4.285 <5.5 || >=6.11.6 <6.12 | 87a5bbccc7ff4edb3f42fea387124237d2ba91ee, bd7f202cf77556cff59f68dc30e4cdf40cb6e33b, a3968ad4195d72c8fddcc6c0ef39da95ac98711a, efa9e3b9f3dea2e1ea4c7edf4edc863faef85986, 78783fefdc8f36879b1a17efa0d3195ea5f2dc5f, 6d99379c58f7f1c6ab2cc7aba01a4f52d71adcfe, 5a03a2ee17e8259dde631ed84fd8322db06cb2ae, 40f0b1047918539f0b0f795ac65e35336b4c2c78, 5.10.261, 5.15.212, 6.1.178, 6.6.145, 4.20, 5.5, 6.12 |
| Linux/Linuxgeneric | 6.12 | Not reported |
Published upstream
Aug 15, 2026
Evidence: source:cvelist:source_dates:source-dates:recordSource modified
Aug 15, 2026
Evidence: source:cvelist:source_dates:source-dates:recordFirst seen by HOL
Aug 15, 2026
In the Linux kernel, the following vulnerability has been resolved: xfrm: validate selector family and prefixlen during match syzbot reported a shift-out-of-bounds in xfrm_selector_match() due to AF_UNSPEC selector with large prefixlen (e.g. 128) matched against IPv4 flow (when XFRM_STATE_AF_UNSPEC is set). Fix this by: - Rejecting mismatched families in xfrm_selector_match. - Returning false in addr4_match if prefixlen > 32. - Returning false in addr_match if prefixlen > 128 (prevents overflow).
Quoted source text, attributed separately from HOL analysis.