{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-80669","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-08-26T14:34:25.782Z","datePublished":"2026-08-28T06:49:10.511Z","dateUpdated":"2026-08-28T06:49:10.511Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-08-28T06:49:10.511Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nbpf: Disable xfrm_decode_session hook attachment\n\nBPF LSM programs can currently attach to xfrm_decode_session(). That\nhook may return an error, but security_skb_classify_flow() calls it\nfrom a void path and triggers BUG_ON() if an error is returned.\n\nDisable BPF attachment to the hook to prevent a BPF LSM program from\nturning packet classification into a full panic."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["kernel/bpf/bpf_lsm.c"],"versions":[{"version":"9e4e01dfd3254c7f04f24b7c6b29596bc12332f3","lessThan":"aa265d47308775c5501073b08133623bcb5421f9","status":"affected","versionType":"git"},{"version":"9e4e01dfd3254c7f04f24b7c6b29596bc12332f3","lessThan":"6b44c6660aa1c9b843e450a623ac4a8484919dce","status":"affected","versionType":"git"},{"version":"9e4e01dfd3254c7f04f24b7c6b29596bc12332f3","lessThan":"4ae780d173ef40d4f7cb76935dc2d55fbf380009","status":"affected","versionType":"git"},{"version":"9e4e01dfd3254c7f04f24b7c6b29596bc12332f3","lessThan":"49fa1be621dde8f526d36e5791aded8fafda1e9c","status":"affected","versionType":"git"},{"version":"9e4e01dfd3254c7f04f24b7c6b29596bc12332f3","lessThan":"1bb3b6a5c3c5cc814eae4ff0212fdced36f8bce9","status":"affected","versionType":"git"},{"version":"9e4e01dfd3254c7f04f24b7c6b29596bc12332f3","lessThan":"12091470c6b4c1c14b2de12dcbae2ada6cb6d20b","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["kernel/bpf/bpf_lsm.c"],"versions":[{"version":"5.7","status":"affected"},{"version":"0","lessThan":"5.7","status":"unaffected","versionType":"semver"},{"version":"6.1.178","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.145","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.97","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.40","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.1.5","lessThanOrEqual":"7.1.*","status":"unaffected","versionType":"semver"},{"version":"7.2","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.7","versionEndExcluding":"6.1.178"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.7","versionEndExcluding":"6.6.145"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.7","versionEndExcluding":"6.12.97"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.7","versionEndExcluding":"6.18.40"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.7","versionEndExcluding":"7.1.5"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.7","versionEndExcluding":"7.2"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/aa265d47308775c5501073b08133623bcb5421f9"},{"url":"https://git.kernel.org/stable/c/6b44c6660aa1c9b843e450a623ac4a8484919dce"},{"url":"https://git.kernel.org/stable/c/4ae780d173ef40d4f7cb76935dc2d55fbf380009"},{"url":"https://git.kernel.org/stable/c/49fa1be621dde8f526d36e5791aded8fafda1e9c"},{"url":"https://git.kernel.org/stable/c/1bb3b6a5c3c5cc814eae4ff0212fdced36f8bce9"},{"url":"https://git.kernel.org/stable/c/12091470c6b4c1c14b2de12dcbae2ada6cb6d20b"}],"title":"bpf: Disable xfrm_decode_session hook attachment","x_generator":{"engine":"bippy-1.2.0"}}}}