7.8
HIGH CVSS 3.1
CVE-2026-72435
netfilter: ipset: fix order of kfree_rcu() and rcu_assign_pointer()
Description

In the Linux kernel, the following vulnerability has been resolved: netfilter: ipset: fix order of kfree_rcu() and rcu_assign_pointer() Sashiko pointed out that kfree_rcu() was called before rcu_assign_pointer() in handling the comment extension. Fix the order so that rcu_assign_pointer() called first.

INFO

Published Date :

Aug. 15, 2026, 6:22 a.m.

Last Modified :

Aug. 17, 2026, 6:19 a.m.

Remotely Exploit :

No

Source :

416baaa9-dc9f-4396-8d5f-8c081fb06d67
Affected Products

The following products are affected by CVE-2026-72435 vulnerability. Even if cvefeed.io is aware of the exact versions of the products that are affected, the information is not represented in the table below.

ID Vendor Product Action
1 Linux linux_kernel
CVSS Scores
The Common Vulnerability Scoring System is a standardized framework for assessing the severity of vulnerabilities in software and systems. We collect and displays CVSS scores from various sources for each CVE.
Score Version Severity Vector Exploitability Score Impact Score Source
CVSS 3.1 HIGH 416baaa9-dc9f-4396-8d5f-8c081fb06d67
Solution
Fix the order of RCU operations to prevent potential memory corruption.
  • Apply kernel patch to correct RCU operation order.
  • Update the Linux kernel to the patched version.
  • Verify the integrity of the netfilter subsystem.
CWE - Common Weakness Enumeration

While CVE identifies specific instances of vulnerabilities, CWE categorizes the common flaws or weaknesses that can lead to vulnerabilities. CVE-2026-72435 is associated with the following CWEs:

Common Attack Pattern Enumeration and Classification (CAPEC)

Common Attack Pattern Enumeration and Classification (CAPEC) stores attack patterns, which are descriptions of the common attributes and approaches employed by adversaries to exploit the CVE-2026-72435 weaknesses.

We scan GitHub repositories to detect new proof-of-concept exploits. Following list is a collection of public exploits and proof-of-concepts, which have been published on GitHub (sorted by the most recently updated).

Results are limited to the first 15 repositories due to potential performance issues.

The following list is the news that have been mention CVE-2026-72435 vulnerability anywhere in the article.

The following table lists the changes that have been made to the CVE-2026-72435 vulnerability over time.

Vulnerability history details can be useful for understanding the evolution of a vulnerability, and for identifying the most recent changes that may impact the vulnerability's severity, exploitability, or other characteristics.

  • CVE Modified by 416baaa9-dc9f-4396-8d5f-8c081fb06d67

    Aug. 17, 2026

    Action Type Old Value New Value
    Added CVSS V3.1 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
    Changed Affected [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': 'c9787d7c24ffd83019f379455e1b97fb4f0f75eb', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': '6e98407cb94e035bba98956adc9096a76d8b2a9f', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': '50b70f56f3baaff46599f59b2d93fa2540120776', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': 'd01b4b471f0fc5c396af62845e972ccf99cee29a', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': 'fcb565966534909377a16be5f7b065db2e25c8b5', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': '8087bb360a936a6314d22b567e4b861656943eb6', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': '93a775fd67f3ef34949a9523bfa69403ee74efdd', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': '3ca9982a8882470aa0ac4e8bb9a552b181d1efcd', 'versionType': 'git'}], 'programFiles': ['net/netfilter/ipset/ip_set_core.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '4.2'}, {'status': 'unaffected', 'version': '0', 'lessThan': '4.2', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.97', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.40', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.5', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2-rc1', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['net/netfilter/ipset/ip_set_core.c'], 'defaultStatus': 'affected'}] [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': 'c9787d7c24ffd83019f379455e1b97fb4f0f75eb', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': '6e98407cb94e035bba98956adc9096a76d8b2a9f', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': '50b70f56f3baaff46599f59b2d93fa2540120776', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': 'd01b4b471f0fc5c396af62845e972ccf99cee29a', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': 'fcb565966534909377a16be5f7b065db2e25c8b5', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': '8087bb360a936a6314d22b567e4b861656943eb6', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': '93a775fd67f3ef34949a9523bfa69403ee74efdd', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': '3ca9982a8882470aa0ac4e8bb9a552b181d1efcd', 'versionType': 'git'}], 'programFiles': ['net/netfilter/ipset/ip_set_core.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '4.2'}, {'status': 'unaffected', 'version': '0', 'lessThan': '4.2', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.97', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.40', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.5', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['net/netfilter/ipset/ip_set_core.c'], 'defaultStatus': 'affected'}]
  • New CVE Received by 416baaa9-dc9f-4396-8d5f-8c081fb06d67

    Aug. 15, 2026

    Action Type Old Value New Value
    Added Affected [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': 'c9787d7c24ffd83019f379455e1b97fb4f0f75eb', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': '6e98407cb94e035bba98956adc9096a76d8b2a9f', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': '50b70f56f3baaff46599f59b2d93fa2540120776', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': 'd01b4b471f0fc5c396af62845e972ccf99cee29a', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': 'fcb565966534909377a16be5f7b065db2e25c8b5', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': '8087bb360a936a6314d22b567e4b861656943eb6', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': '93a775fd67f3ef34949a9523bfa69403ee74efdd', 'versionType': 'git'}, {'status': 'affected', 'version': 'b57b2d1fa53fe8563bdfc66a33b844463b9af285', 'lessThan': '3ca9982a8882470aa0ac4e8bb9a552b181d1efcd', 'versionType': 'git'}], 'programFiles': ['net/netfilter/ipset/ip_set_core.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '4.2'}, {'status': 'unaffected', 'version': '0', 'lessThan': '4.2', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.97', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.40', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.5', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2-rc1', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['net/netfilter/ipset/ip_set_core.c'], 'defaultStatus': 'affected'}]
    Added Description In the Linux kernel, the following vulnerability has been resolved: netfilter: ipset: fix order of kfree_rcu() and rcu_assign_pointer() Sashiko pointed out that kfree_rcu() was called before rcu_assign_pointer() in handling the comment extension. Fix the order so that rcu_assign_pointer() called first.
    Added Reference https://git.kernel.org/stable/c/3ca9982a8882470aa0ac4e8bb9a552b181d1efcd
    Added Reference https://git.kernel.org/stable/c/50b70f56f3baaff46599f59b2d93fa2540120776
    Added Reference https://git.kernel.org/stable/c/6e98407cb94e035bba98956adc9096a76d8b2a9f
    Added Reference https://git.kernel.org/stable/c/8087bb360a936a6314d22b567e4b861656943eb6
    Added Reference https://git.kernel.org/stable/c/93a775fd67f3ef34949a9523bfa69403ee74efdd
    Added Reference https://git.kernel.org/stable/c/c9787d7c24ffd83019f379455e1b97fb4f0f75eb
    Added Reference https://git.kernel.org/stable/c/d01b4b471f0fc5c396af62845e972ccf99cee29a
    Added Reference https://git.kernel.org/stable/c/fcb565966534909377a16be5f7b065db2e25c8b5
EPSS is a daily estimate of the probability of exploitation activity being observed over the next 30 days. Following chart shows the EPSS score history of the vulnerability.