CVE-2026-72319
ipvs: ensure inner headers in ICMP errors are in headroom
Description
In the Linux kernel, the following vulnerability has been resolved: ipvs: ensure inner headers in ICMP errors are in headroom Sashiko points out that after stripping the outer headers with pskb_pull() we should ensure the inner IP headers in ICMP errors from tunnels are present in the skb headroom for functions like ipv4_update_pmtu(), icmp_send() and IP_VS_DBG(). Also, add more checks for the length of the inner headers.
INFO
Published Date :
Aug. 15, 2026, 6:22 a.m.
Last Modified :
Aug. 17, 2026, 6:18 a.m.
Remotely Exploit :
Yes !
Source :
416baaa9-dc9f-4396-8d5f-8c081fb06d67
CVSS Scores
| Score | Version | Severity | Vector | Exploitability Score | Impact Score | Source |
|---|---|---|---|---|---|---|
| CVSS 3.1 | CRITICAL | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 |
Solution
- Update the Linux kernel to include the fix for ipvs.
- Ensure inner headers in ICMP errors are in headroom.
- Add checks for the length of inner headers.
References to Advisories, Solutions, and Tools
Here, you will find a curated list of external links that provide in-depth
information, practical solutions, and valuable tools related to
CVE-2026-72319.
CWE - Common Weakness Enumeration
While CVE identifies
specific instances of vulnerabilities, CWE categorizes the common flaws or
weaknesses that can lead to vulnerabilities. CVE-2026-72319 is
associated with the following CWEs:
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Attack Pattern Enumeration and Classification
(CAPEC)
stores attack patterns, which are descriptions of the common attributes and
approaches employed by adversaries to exploit the CVE-2026-72319
weaknesses.
We scan GitHub repositories to detect new proof-of-concept exploits. Following list is a collection of public exploits and proof-of-concepts, which have been published on GitHub (sorted by the most recently updated).
Results are limited to the first 15 repositories due to potential performance issues.
The following list is the news that have been mention
CVE-2026-72319 vulnerability anywhere in the article.
The following table lists the changes that have been made to the
CVE-2026-72319 vulnerability over time.
Vulnerability history details can be useful for understanding the evolution of a vulnerability, and for identifying the most recent changes that may impact the vulnerability's severity, exploitability, or other characteristics.
-
CVE Modified by 416baaa9-dc9f-4396-8d5f-8c081fb06d67
Aug. 17, 2026
Action Type Old Value New Value Added CVSS V3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H Changed Affected [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '19657b3a17b774ae4e2f2635b5ae8638c9344a40', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': 'dac813101914c21219ac221a60a31a11bc90e7ec', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': 'dd22f74a09e25ca298ced0a3763ef353242cb78d', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '9bc9b95aee2b2e3f1301a16a67ee504960402875', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': 'a735f9964a3d9ed97daf9b08507f8b5bcafe6326', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '8f48cfe657409fb5c7ba0521b14da6d47546d9cf', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '92185d6f7819bc558939ae83de7b1abe90e3b5c2', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '3f7a535ff0fa627a0132803e4c2f903ceffcbc1c', 'versionType': 'git'}], 'programFiles': ['net/netfilter/ipvs/ip_vs_core.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '3.7'}, {'status': 'unaffected', 'version': '0', 'lessThan': '3.7', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.97', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.40', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.5', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2-rc3', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['net/netfilter/ipvs/ip_vs_core.c'], 'defaultStatus': 'affected'}] [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '19657b3a17b774ae4e2f2635b5ae8638c9344a40', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': 'dac813101914c21219ac221a60a31a11bc90e7ec', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': 'dd22f74a09e25ca298ced0a3763ef353242cb78d', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '9bc9b95aee2b2e3f1301a16a67ee504960402875', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': 'a735f9964a3d9ed97daf9b08507f8b5bcafe6326', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '8f48cfe657409fb5c7ba0521b14da6d47546d9cf', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '92185d6f7819bc558939ae83de7b1abe90e3b5c2', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '3f7a535ff0fa627a0132803e4c2f903ceffcbc1c', 'versionType': 'git'}], 'programFiles': ['net/netfilter/ipvs/ip_vs_core.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '3.7'}, {'status': 'unaffected', 'version': '0', 'lessThan': '3.7', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.97', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.40', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.5', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['net/netfilter/ipvs/ip_vs_core.c'], 'defaultStatus': 'affected'}] -
New CVE Received by 416baaa9-dc9f-4396-8d5f-8c081fb06d67
Aug. 15, 2026
Action Type Old Value New Value Added Affected [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '19657b3a17b774ae4e2f2635b5ae8638c9344a40', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': 'dac813101914c21219ac221a60a31a11bc90e7ec', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': 'dd22f74a09e25ca298ced0a3763ef353242cb78d', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '9bc9b95aee2b2e3f1301a16a67ee504960402875', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': 'a735f9964a3d9ed97daf9b08507f8b5bcafe6326', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '8f48cfe657409fb5c7ba0521b14da6d47546d9cf', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '92185d6f7819bc558939ae83de7b1abe90e3b5c2', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '3f7a535ff0fa627a0132803e4c2f903ceffcbc1c', 'versionType': 'git'}], 'programFiles': ['net/netfilter/ipvs/ip_vs_core.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '3.7'}, {'status': 'unaffected', 'version': '0', 'lessThan': '3.7', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.97', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.40', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.5', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2-rc3', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['net/netfilter/ipvs/ip_vs_core.c'], 'defaultStatus': 'affected'}] Added Description In the Linux kernel, the following vulnerability has been resolved: ipvs: ensure inner headers in ICMP errors are in headroom Sashiko points out that after stripping the outer headers with pskb_pull() we should ensure the inner IP headers in ICMP errors from tunnels are present in the skb headroom for functions like ipv4_update_pmtu(), icmp_send() and IP_VS_DBG(). Also, add more checks for the length of the inner headers. Added Reference https://git.kernel.org/stable/c/19657b3a17b774ae4e2f2635b5ae8638c9344a40 Added Reference https://git.kernel.org/stable/c/3f7a535ff0fa627a0132803e4c2f903ceffcbc1c Added Reference https://git.kernel.org/stable/c/8f48cfe657409fb5c7ba0521b14da6d47546d9cf Added Reference https://git.kernel.org/stable/c/92185d6f7819bc558939ae83de7b1abe90e3b5c2 Added Reference https://git.kernel.org/stable/c/9bc9b95aee2b2e3f1301a16a67ee504960402875 Added Reference https://git.kernel.org/stable/c/a735f9964a3d9ed97daf9b08507f8b5bcafe6326 Added Reference https://git.kernel.org/stable/c/dac813101914c21219ac221a60a31a11bc90e7ec Added Reference https://git.kernel.org/stable/c/dd22f74a09e25ca298ced0a3763ef353242cb78d