0.0
NA
CVE-2026-64306
crypto: drbg - Fix returning success on failure in CTR_DRBG
Description

In the Linux kernel, the following vulnerability has been resolved: crypto: drbg - Fix returning success on failure in CTR_DRBG drbg_ctr_generate() sometimes returns success when it fails, leaving the output buffer uninitialized. Fix it.

INFO

Published Date :

July 25, 2026, 10:17 a.m.

Last Modified :

Aug. 17, 2026, 5:17 a.m.

Remotely Exploit :

No

Source :

416baaa9-dc9f-4396-8d5f-8c081fb06d67
Affected Products

The following products are affected by CVE-2026-64306 vulnerability. Even if cvefeed.io is aware of the exact versions of the products that are affected, the information is not represented in the table below.

ID Vendor Product Action
1 Linux linux_kernel
Solution
Apply the kernel patch to fix DRBG failures and prevent uninitialized output.
  • Apply the kernel patch for drbg_ctr_generate.
  • Ensure output buffers are initialized.
  • Verify patch implementation.
CWE - Common Weakness Enumeration

While CVE identifies specific instances of vulnerabilities, CWE categorizes the common flaws or weaknesses that can lead to vulnerabilities. CVE-2026-64306 is associated with the following CWEs:

Common Attack Pattern Enumeration and Classification (CAPEC)

Common Attack Pattern Enumeration and Classification (CAPEC) stores attack patterns, which are descriptions of the common attributes and approaches employed by adversaries to exploit the CVE-2026-64306 weaknesses.

We scan GitHub repositories to detect new proof-of-concept exploits. Following list is a collection of public exploits and proof-of-concepts, which have been published on GitHub (sorted by the most recently updated).

Results are limited to the first 15 repositories due to potential performance issues.

The following list is the news that have been mention CVE-2026-64306 vulnerability anywhere in the article.

The following table lists the changes that have been made to the CVE-2026-64306 vulnerability over time.

Vulnerability history details can be useful for understanding the evolution of a vulnerability, and for identifying the most recent changes that may impact the vulnerability's severity, exploitability, or other characteristics.

  • CVE Modified by 416baaa9-dc9f-4396-8d5f-8c081fb06d67

    Aug. 17, 2026

    Action Type Old Value New Value
    Changed Affected [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': '074db6db03a0aaa78f05ca9d4838053713796665', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': '7b03312491f9fe6ba4d60c4023e7e61d2d1fed96', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': '75597e8774f319152744d24e0683d9393540a951', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': 'cc42fb40171c249bb859071d81b4eb007398a0bc', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': 'bbbac12083eff489b35d848332f0dff311131344', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': '23b8b188cb32e5531d0f8d3af9506f8959cb369e', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': 'a9e886f73dd717027028bb7e3bbca93601ecdfc7', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': '39a31ad9e2a5ed7e9c9c6f711dca96c8c8f5f26b', 'versionType': 'git'}, {'status': 'affected', 'version': 'f60b0fa8bbddde66f1d197be07120264b555c84a', 'versionType': 'git'}, {'status': 'affected', 'version': '3.12.44', 'lessThan': '3.13', 'versionType': 'semver'}], 'programFiles': ['crypto/drbg.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '4.1'}, {'status': 'unaffected', 'version': '0', 'lessThan': '4.1', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.96', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.39', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.4', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2-rc1', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['crypto/drbg.c'], 'defaultStatus': 'affected'}] [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': '074db6db03a0aaa78f05ca9d4838053713796665', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': '7b03312491f9fe6ba4d60c4023e7e61d2d1fed96', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': '75597e8774f319152744d24e0683d9393540a951', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': 'cc42fb40171c249bb859071d81b4eb007398a0bc', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': 'bbbac12083eff489b35d848332f0dff311131344', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': '23b8b188cb32e5531d0f8d3af9506f8959cb369e', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': 'a9e886f73dd717027028bb7e3bbca93601ecdfc7', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': '39a31ad9e2a5ed7e9c9c6f711dca96c8c8f5f26b', 'versionType': 'git'}, {'status': 'affected', 'version': 'f60b0fa8bbddde66f1d197be07120264b555c84a', 'versionType': 'git'}, {'status': 'affected', 'version': '3.12.44', 'lessThan': '3.13', 'versionType': 'semver'}], 'programFiles': ['crypto/drbg.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '4.1'}, {'status': 'unaffected', 'version': '0', 'lessThan': '4.1', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.96', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.39', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.4', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['crypto/drbg.c'], 'defaultStatus': 'affected'}]
  • New CVE Received by 416baaa9-dc9f-4396-8d5f-8c081fb06d67

    Jul. 25, 2026

    Action Type Old Value New Value
    Added Affected [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': '074db6db03a0aaa78f05ca9d4838053713796665', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': '7b03312491f9fe6ba4d60c4023e7e61d2d1fed96', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': '75597e8774f319152744d24e0683d9393540a951', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': 'cc42fb40171c249bb859071d81b4eb007398a0bc', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': 'bbbac12083eff489b35d848332f0dff311131344', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': '23b8b188cb32e5531d0f8d3af9506f8959cb369e', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': 'a9e886f73dd717027028bb7e3bbca93601ecdfc7', 'versionType': 'git'}, {'status': 'affected', 'version': 'cde001e4c3c3625c60b68a83eb1f1c2572dee07a', 'lessThan': '39a31ad9e2a5ed7e9c9c6f711dca96c8c8f5f26b', 'versionType': 'git'}, {'status': 'affected', 'version': 'f60b0fa8bbddde66f1d197be07120264b555c84a', 'versionType': 'git'}, {'status': 'affected', 'version': '3.12.44', 'lessThan': '3.13', 'versionType': 'semver'}], 'programFiles': ['crypto/drbg.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '4.1'}, {'status': 'unaffected', 'version': '0', 'lessThan': '4.1', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.96', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.39', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.4', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2-rc1', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['crypto/drbg.c'], 'defaultStatus': 'affected'}]
    Added Description In the Linux kernel, the following vulnerability has been resolved: crypto: drbg - Fix returning success on failure in CTR_DRBG drbg_ctr_generate() sometimes returns success when it fails, leaving the output buffer uninitialized. Fix it.
    Added Reference https://git.kernel.org/stable/c/074db6db03a0aaa78f05ca9d4838053713796665
    Added Reference https://git.kernel.org/stable/c/23b8b188cb32e5531d0f8d3af9506f8959cb369e
    Added Reference https://git.kernel.org/stable/c/39a31ad9e2a5ed7e9c9c6f711dca96c8c8f5f26b
    Added Reference https://git.kernel.org/stable/c/75597e8774f319152744d24e0683d9393540a951
    Added Reference https://git.kernel.org/stable/c/7b03312491f9fe6ba4d60c4023e7e61d2d1fed96
    Added Reference https://git.kernel.org/stable/c/a9e886f73dd717027028bb7e3bbca93601ecdfc7
    Added Reference https://git.kernel.org/stable/c/bbbac12083eff489b35d848332f0dff311131344
    Added Reference https://git.kernel.org/stable/c/cc42fb40171c249bb859071d81b4eb007398a0bc
EPSS is a daily estimate of the probability of exploitation activity being observed over the next 30 days. Following chart shows the EPSS score history of the vulnerability.