7.5
HIGH CVSS 3.1
CVE-2026-72378
afs: Fix error code in afs_extract_vl_addrs()
Description

In the Linux kernel, the following vulnerability has been resolved: afs: Fix error code in afs_extract_vl_addrs() The error codes on these paths are only set on the first iteration through the loop. Set the correct error code on every iteration.

INFO

Published Date :

Aug. 15, 2026, 6:22 a.m.

Last Modified :

Aug. 17, 2026, 6:18 a.m.

Remotely Exploit :

Yes !

Source :

416baaa9-dc9f-4396-8d5f-8c081fb06d67
Affected Products

The following products are affected by CVE-2026-72378 vulnerability. Even if cvefeed.io is aware of the exact versions of the products that are affected, the information is not represented in the table below.

ID Vendor Product Action
1 Linux linux_kernel
CVSS Scores
The Common Vulnerability Scoring System is a standardized framework for assessing the severity of vulnerabilities in software and systems. We collect and displays CVSS scores from various sources for each CVE.
Score Version Severity Vector Exploitability Score Impact Score Source
CVSS 3.1 HIGH 416baaa9-dc9f-4396-8d5f-8c081fb06d67
Solution
Update the Linux kernel to correct error code handling in afs_extract_vl_addrs().
  • Update the Linux kernel.
CWE - Common Weakness Enumeration

While CVE identifies specific instances of vulnerabilities, CWE categorizes the common flaws or weaknesses that can lead to vulnerabilities. CVE-2026-72378 is associated with the following CWEs:

Common Attack Pattern Enumeration and Classification (CAPEC)

Common Attack Pattern Enumeration and Classification (CAPEC) stores attack patterns, which are descriptions of the common attributes and approaches employed by adversaries to exploit the CVE-2026-72378 weaknesses.

We scan GitHub repositories to detect new proof-of-concept exploits. Following list is a collection of public exploits and proof-of-concepts, which have been published on GitHub (sorted by the most recently updated).

Results are limited to the first 15 repositories due to potential performance issues.

The following list is the news that have been mention CVE-2026-72378 vulnerability anywhere in the article.

The following table lists the changes that have been made to the CVE-2026-72378 vulnerability over time.

Vulnerability history details can be useful for understanding the evolution of a vulnerability, and for identifying the most recent changes that may impact the vulnerability's severity, exploitability, or other characteristics.

  • CVE Modified by 416baaa9-dc9f-4396-8d5f-8c081fb06d67

    Aug. 17, 2026

    Action Type Old Value New Value
    Added CVSS V3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
    Changed Affected [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': '7ce6737a975ea3e0dc2e5946628d233779ca0caf', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': '4e0b047848a855f2c933a6439f76a01743ba5620', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': 'f70fbf2b974b63a7042705c2b0464cb8c97e9f34', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': '9ad9016e3333c3c1f9284a253ff0658369e07aac', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': 'cb33dd2968588c78fad78dec19f61cabe5785494', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': '8530206911fd66ad739ca5ce95f1d069f3d42204', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': 'bdcd80ff12939d172043fac5eb822b92366a1bab', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': '4897cb71d4ab1f7e1a214adb1e4b80176702368d', 'versionType': 'git'}], 'programFiles': ['fs/afs/vl_list.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '4.20'}, {'status': 'unaffected', 'version': '0', 'lessThan': '4.20', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.97', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.40', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.5', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2-rc2', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['fs/afs/vl_list.c'], 'defaultStatus': 'affected'}] [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': '7ce6737a975ea3e0dc2e5946628d233779ca0caf', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': '4e0b047848a855f2c933a6439f76a01743ba5620', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': 'f70fbf2b974b63a7042705c2b0464cb8c97e9f34', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': '9ad9016e3333c3c1f9284a253ff0658369e07aac', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': 'cb33dd2968588c78fad78dec19f61cabe5785494', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': '8530206911fd66ad739ca5ce95f1d069f3d42204', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': 'bdcd80ff12939d172043fac5eb822b92366a1bab', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': '4897cb71d4ab1f7e1a214adb1e4b80176702368d', 'versionType': 'git'}], 'programFiles': ['fs/afs/vl_list.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '4.20'}, {'status': 'unaffected', 'version': '0', 'lessThan': '4.20', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.97', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.40', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.5', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['fs/afs/vl_list.c'], 'defaultStatus': 'affected'}]
  • New CVE Received by 416baaa9-dc9f-4396-8d5f-8c081fb06d67

    Aug. 15, 2026

    Action Type Old Value New Value
    Added Affected [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': '7ce6737a975ea3e0dc2e5946628d233779ca0caf', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': '4e0b047848a855f2c933a6439f76a01743ba5620', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': 'f70fbf2b974b63a7042705c2b0464cb8c97e9f34', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': '9ad9016e3333c3c1f9284a253ff0658369e07aac', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': 'cb33dd2968588c78fad78dec19f61cabe5785494', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': '8530206911fd66ad739ca5ce95f1d069f3d42204', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': 'bdcd80ff12939d172043fac5eb822b92366a1bab', 'versionType': 'git'}, {'status': 'affected', 'version': '0a5143f2f89cc88d8a3eada8e8ccd86c1e988257', 'lessThan': '4897cb71d4ab1f7e1a214adb1e4b80176702368d', 'versionType': 'git'}], 'programFiles': ['fs/afs/vl_list.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '4.20'}, {'status': 'unaffected', 'version': '0', 'lessThan': '4.20', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.97', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.40', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.5', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2-rc2', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['fs/afs/vl_list.c'], 'defaultStatus': 'affected'}]
    Added Description In the Linux kernel, the following vulnerability has been resolved: afs: Fix error code in afs_extract_vl_addrs() The error codes on these paths are only set on the first iteration through the loop. Set the correct error code on every iteration.
    Added Reference https://git.kernel.org/stable/c/4897cb71d4ab1f7e1a214adb1e4b80176702368d
    Added Reference https://git.kernel.org/stable/c/4e0b047848a855f2c933a6439f76a01743ba5620
    Added Reference https://git.kernel.org/stable/c/7ce6737a975ea3e0dc2e5946628d233779ca0caf
    Added Reference https://git.kernel.org/stable/c/8530206911fd66ad739ca5ce95f1d069f3d42204
    Added Reference https://git.kernel.org/stable/c/9ad9016e3333c3c1f9284a253ff0658369e07aac
    Added Reference https://git.kernel.org/stable/c/bdcd80ff12939d172043fac5eb822b92366a1bab
    Added Reference https://git.kernel.org/stable/c/cb33dd2968588c78fad78dec19f61cabe5785494
    Added Reference https://git.kernel.org/stable/c/f70fbf2b974b63a7042705c2b0464cb8c97e9f34
EPSS is a daily estimate of the probability of exploitation activity being observed over the next 30 days. Following chart shows the EPSS score history of the vulnerability.