9.8
CRITICAL CVSS 3.1
CVE-2026-72319
ipvs: ensure inner headers in ICMP errors are in headroom
Description

In the Linux kernel, the following vulnerability has been resolved: ipvs: ensure inner headers in ICMP errors are in headroom Sashiko points out that after stripping the outer headers with pskb_pull() we should ensure the inner IP headers in ICMP errors from tunnels are present in the skb headroom for functions like ipv4_update_pmtu(), icmp_send() and IP_VS_DBG(). Also, add more checks for the length of the inner headers.

INFO

Published Date :

Aug. 15, 2026, 6:22 a.m.

Last Modified :

Aug. 17, 2026, 6:18 a.m.

Remotely Exploit :

Yes !

Source :

416baaa9-dc9f-4396-8d5f-8c081fb06d67
Affected Products

The following products are affected by CVE-2026-72319 vulnerability. Even if cvefeed.io is aware of the exact versions of the products that are affected, the information is not represented in the table below.

ID Vendor Product Action
1 Linux linux_kernel
CVSS Scores
The Common Vulnerability Scoring System is a standardized framework for assessing the severity of vulnerabilities in software and systems. We collect and displays CVSS scores from various sources for each CVE.
Score Version Severity Vector Exploitability Score Impact Score Source
CVSS 3.1 CRITICAL 416baaa9-dc9f-4396-8d5f-8c081fb06d67
Solution
Ensure inner headers in ICMP errors are in headroom and add checks for inner header length.
  • Update the Linux kernel to include the fix for ipvs.
  • Ensure inner headers in ICMP errors are in headroom.
  • Add checks for the length of inner headers.
CWE - Common Weakness Enumeration

While CVE identifies specific instances of vulnerabilities, CWE categorizes the common flaws or weaknesses that can lead to vulnerabilities. CVE-2026-72319 is associated with the following CWEs:

Common Attack Pattern Enumeration and Classification (CAPEC)

Common Attack Pattern Enumeration and Classification (CAPEC) stores attack patterns, which are descriptions of the common attributes and approaches employed by adversaries to exploit the CVE-2026-72319 weaknesses.

We scan GitHub repositories to detect new proof-of-concept exploits. Following list is a collection of public exploits and proof-of-concepts, which have been published on GitHub (sorted by the most recently updated).

Results are limited to the first 15 repositories due to potential performance issues.

The following list is the news that have been mention CVE-2026-72319 vulnerability anywhere in the article.

The following table lists the changes that have been made to the CVE-2026-72319 vulnerability over time.

Vulnerability history details can be useful for understanding the evolution of a vulnerability, and for identifying the most recent changes that may impact the vulnerability's severity, exploitability, or other characteristics.

  • CVE Modified by 416baaa9-dc9f-4396-8d5f-8c081fb06d67

    Aug. 17, 2026

    Action Type Old Value New Value
    Added CVSS V3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    Changed Affected [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '19657b3a17b774ae4e2f2635b5ae8638c9344a40', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': 'dac813101914c21219ac221a60a31a11bc90e7ec', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': 'dd22f74a09e25ca298ced0a3763ef353242cb78d', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '9bc9b95aee2b2e3f1301a16a67ee504960402875', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': 'a735f9964a3d9ed97daf9b08507f8b5bcafe6326', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '8f48cfe657409fb5c7ba0521b14da6d47546d9cf', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '92185d6f7819bc558939ae83de7b1abe90e3b5c2', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '3f7a535ff0fa627a0132803e4c2f903ceffcbc1c', 'versionType': 'git'}], 'programFiles': ['net/netfilter/ipvs/ip_vs_core.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '3.7'}, {'status': 'unaffected', 'version': '0', 'lessThan': '3.7', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.97', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.40', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.5', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2-rc3', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['net/netfilter/ipvs/ip_vs_core.c'], 'defaultStatus': 'affected'}] [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '19657b3a17b774ae4e2f2635b5ae8638c9344a40', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': 'dac813101914c21219ac221a60a31a11bc90e7ec', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': 'dd22f74a09e25ca298ced0a3763ef353242cb78d', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '9bc9b95aee2b2e3f1301a16a67ee504960402875', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': 'a735f9964a3d9ed97daf9b08507f8b5bcafe6326', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '8f48cfe657409fb5c7ba0521b14da6d47546d9cf', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '92185d6f7819bc558939ae83de7b1abe90e3b5c2', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '3f7a535ff0fa627a0132803e4c2f903ceffcbc1c', 'versionType': 'git'}], 'programFiles': ['net/netfilter/ipvs/ip_vs_core.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '3.7'}, {'status': 'unaffected', 'version': '0', 'lessThan': '3.7', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.97', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.40', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.5', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['net/netfilter/ipvs/ip_vs_core.c'], 'defaultStatus': 'affected'}]
  • New CVE Received by 416baaa9-dc9f-4396-8d5f-8c081fb06d67

    Aug. 15, 2026

    Action Type Old Value New Value
    Added Affected [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '19657b3a17b774ae4e2f2635b5ae8638c9344a40', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': 'dac813101914c21219ac221a60a31a11bc90e7ec', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': 'dd22f74a09e25ca298ced0a3763ef353242cb78d', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '9bc9b95aee2b2e3f1301a16a67ee504960402875', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': 'a735f9964a3d9ed97daf9b08507f8b5bcafe6326', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '8f48cfe657409fb5c7ba0521b14da6d47546d9cf', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '92185d6f7819bc558939ae83de7b1abe90e3b5c2', 'versionType': 'git'}, {'status': 'affected', 'version': 'f2edb9f7706dcb2c0d9a362b2ba849efe3a97f5e', 'lessThan': '3f7a535ff0fa627a0132803e4c2f903ceffcbc1c', 'versionType': 'git'}], 'programFiles': ['net/netfilter/ipvs/ip_vs_core.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '3.7'}, {'status': 'unaffected', 'version': '0', 'lessThan': '3.7', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.97', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.40', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.5', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2-rc3', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['net/netfilter/ipvs/ip_vs_core.c'], 'defaultStatus': 'affected'}]
    Added Description In the Linux kernel, the following vulnerability has been resolved: ipvs: ensure inner headers in ICMP errors are in headroom Sashiko points out that after stripping the outer headers with pskb_pull() we should ensure the inner IP headers in ICMP errors from tunnels are present in the skb headroom for functions like ipv4_update_pmtu(), icmp_send() and IP_VS_DBG(). Also, add more checks for the length of the inner headers.
    Added Reference https://git.kernel.org/stable/c/19657b3a17b774ae4e2f2635b5ae8638c9344a40
    Added Reference https://git.kernel.org/stable/c/3f7a535ff0fa627a0132803e4c2f903ceffcbc1c
    Added Reference https://git.kernel.org/stable/c/8f48cfe657409fb5c7ba0521b14da6d47546d9cf
    Added Reference https://git.kernel.org/stable/c/92185d6f7819bc558939ae83de7b1abe90e3b5c2
    Added Reference https://git.kernel.org/stable/c/9bc9b95aee2b2e3f1301a16a67ee504960402875
    Added Reference https://git.kernel.org/stable/c/a735f9964a3d9ed97daf9b08507f8b5bcafe6326
    Added Reference https://git.kernel.org/stable/c/dac813101914c21219ac221a60a31a11bc90e7ec
    Added Reference https://git.kernel.org/stable/c/dd22f74a09e25ca298ced0a3763ef353242cb78d
EPSS is a daily estimate of the probability of exploitation activity being observed over the next 30 days. Following chart shows the EPSS score history of the vulnerability.