-

CVE-2026-80843

Medienbericht

xfrm: fix xfrm_state_construct() auth-trunc leak

In the Linux kernel, the following vulnerability has been resolved:

xfrm: fix xfrm_state_construct() auth-trunc leak

attach_auth_trunc() can allocate x->aalg while leaving
x->props.aalgo at zero when the selected auth algorithm has no
sadb_alg_id. One real case is cmac(aes).

xfrm_state_construct() then treats !x->props.aalgo as "no auth
algorithm attached yet" and calls attach_auth(). That overwrites
x->aalg and loses the first allocation. Any later failure or teardown
only frees the replacement pointer.

Check whether x->aalg is already attached instead of inferring that
state from x->props.aalgo.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 4447bb33f09444920a8f1d89e1540137429351b6
Version < 958ae9f261319e1cdc44879886bcda2263258cca
Status affected
Version 4447bb33f09444920a8f1d89e1540137429351b6
Version < fb7f3e74789a3c89647f4eb768f6dfaf4a751e72
Status affected
Version 4447bb33f09444920a8f1d89e1540137429351b6
Version < ba0c110c205855b3f1e3130d8c0fdb484d704c8c
Status affected
Version 4447bb33f09444920a8f1d89e1540137429351b6
Version < c8837bbe792257af547fd1c0252553ce13148795
Status affected
Version 4447bb33f09444920a8f1d89e1540137429351b6
Version < 71d42da01740ec6557837bebec0bc48cfc3b4c39
Status affected
Version 4447bb33f09444920a8f1d89e1540137429351b6
Version < cf67361e78dca488d6e4df8396a53e6745a3a80e
Status affected
Version 4447bb33f09444920a8f1d89e1540137429351b6
Version < 37426395cb90ef217beec8407a14bd82153793d3
Status affected
Version 4447bb33f09444920a8f1d89e1540137429351b6
Version < be19d20e53a239572bb2a28efcc1cd2b069b1ef9
Status affected
Version 4447bb33f09444920a8f1d89e1540137429351b6
Version < c12cbf56320fb633484ee0ca1fb7d68d6b64b213
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.33
Status affected
Version 0
Version < 2.6.33
Status unaffected
Version <= 5.10.*
Version 5.10.269
Status unaffected
Version <= 5.15.*
Version 5.15.220
Status unaffected
Version <= 6.1.*
Version 6.1.187
Status unaffected
Version <= 6.6.*
Version 6.6.156
Status unaffected
Version <= 6.12.*
Version 6.12.108
Status unaffected
Version <= 6.18.*
Version 6.18.49
Status unaffected
Version <= 7.1.*
Version 7.1.13
Status unaffected
Version <= 7.2.*
Version 7.2.3
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.093
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
08.09.2026 20:38
https://git.kernel.org/stable/c/958ae9f261319e1cdc44879886bcda2263258cca
https://git.kernel.org/stable/c/fb7f3e74789a3c89647f4eb768f6dfaf4a751e72
https://git.kernel.org/stable/c/ba0c110c205855b3f1e3130d8c0fdb484d704c8c
https://git.kernel.org/stable/c/c8837bbe792257af547fd1c0252553ce13148795
https://git.kernel.org/stable/c/71d42da01740ec6557837bebec0bc48cfc3b4c39
https://git.kernel.org/stable/c/cf67361e78dca488d6e4df8396a53e6745a3a80e
https://git.kernel.org/stable/c/37426395cb90ef217beec8407a14bd82153793d3
https://git.kernel.org/stable/c/be19d20e53a239572bb2a28efcc1cd2b069b1ef9
https://git.kernel.org/stable/c/c12cbf56320fb633484ee0ca1fb7d68d6b64b213