{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-80843","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-08-26T14:34:25.796Z","datePublished":"2026-09-04T15:54:53.328Z","dateUpdated":"2026-09-04T15:54:53.328Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-04T15:54:53.328Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nxfrm: fix xfrm_state_construct() auth-trunc leak\n\nattach_auth_trunc() can allocate x->aalg while leaving\nx->props.aalgo at zero when the selected auth algorithm has no\nsadb_alg_id. One real case is cmac(aes).\n\nxfrm_state_construct() then treats !x->props.aalgo as \"no auth\nalgorithm attached yet\" and calls attach_auth(). That overwrites\nx->aalg and loses the first allocation. Any later failure or teardown\nonly frees the replacement pointer.\n\nCheck whether x->aalg is already attached instead of inferring that\nstate from x->props.aalgo."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["net/xfrm/xfrm_user.c"],"versions":[{"version":"4447bb33f09444920a8f1d89e1540137429351b6","lessThan":"958ae9f261319e1cdc44879886bcda2263258cca","status":"affected","versionType":"git"},{"version":"4447bb33f09444920a8f1d89e1540137429351b6","lessThan":"fb7f3e74789a3c89647f4eb768f6dfaf4a751e72","status":"affected","versionType":"git"},{"version":"4447bb33f09444920a8f1d89e1540137429351b6","lessThan":"ba0c110c205855b3f1e3130d8c0fdb484d704c8c","status":"affected","versionType":"git"},{"version":"4447bb33f09444920a8f1d89e1540137429351b6","lessThan":"c8837bbe792257af547fd1c0252553ce13148795","status":"affected","versionType":"git"},{"version":"4447bb33f09444920a8f1d89e1540137429351b6","lessThan":"71d42da01740ec6557837bebec0bc48cfc3b4c39","status":"affected","versionType":"git"},{"version":"4447bb33f09444920a8f1d89e1540137429351b6","lessThan":"cf67361e78dca488d6e4df8396a53e6745a3a80e","status":"affected","versionType":"git"},{"version":"4447bb33f09444920a8f1d89e1540137429351b6","lessThan":"37426395cb90ef217beec8407a14bd82153793d3","status":"affected","versionType":"git"},{"version":"4447bb33f09444920a8f1d89e1540137429351b6","lessThan":"be19d20e53a239572bb2a28efcc1cd2b069b1ef9","status":"affected","versionType":"git"},{"version":"4447bb33f09444920a8f1d89e1540137429351b6","lessThan":"c12cbf56320fb633484ee0ca1fb7d68d6b64b213","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["net/xfrm/xfrm_user.c"],"versions":[{"version":"2.6.33","status":"affected"},{"version":"0","lessThan":"2.6.33","status":"unaffected","versionType":"semver"},{"version":"5.10.269","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.220","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.187","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.156","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.108","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.49","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.1.13","lessThanOrEqual":"7.1.*","status":"unaffected","versionType":"semver"},{"version":"7.2.3","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.33","versionEndExcluding":"5.10.269"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.33","versionEndExcluding":"5.15.220"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.33","versionEndExcluding":"6.1.187"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.33","versionEndExcluding":"6.6.156"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.33","versionEndExcluding":"6.12.108"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.33","versionEndExcluding":"6.18.49"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.33","versionEndExcluding":"7.1.13"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.33","versionEndExcluding":"7.2.3"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.33","versionEndExcluding":"7.3-rc1"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/958ae9f261319e1cdc44879886bcda2263258cca"},{"url":"https://git.kernel.org/stable/c/fb7f3e74789a3c89647f4eb768f6dfaf4a751e72"},{"url":"https://git.kernel.org/stable/c/ba0c110c205855b3f1e3130d8c0fdb484d704c8c"},{"url":"https://git.kernel.org/stable/c/c8837bbe792257af547fd1c0252553ce13148795"},{"url":"https://git.kernel.org/stable/c/71d42da01740ec6557837bebec0bc48cfc3b4c39"},{"url":"https://git.kernel.org/stable/c/cf67361e78dca488d6e4df8396a53e6745a3a80e"},{"url":"https://git.kernel.org/stable/c/37426395cb90ef217beec8407a14bd82153793d3"},{"url":"https://git.kernel.org/stable/c/be19d20e53a239572bb2a28efcc1cd2b069b1ef9"},{"url":"https://git.kernel.org/stable/c/c12cbf56320fb633484ee0ca1fb7d68d6b64b213"}],"title":"xfrm: fix xfrm_state_construct() auth-trunc leak","x_generator":{"engine":"bippy-1.2.0"}}}}