{"id":"CVE-2026-52972","summary":"crypto: af_alg - Cap AEAD AD length to 0x80000000","details":"In the Linux kernel, the following vulnerability has been resolved:\n\ncrypto: af_alg - Cap AEAD AD length to 0x80000000\n\nIn order to prevent arithmetic overflows when checking the TX\nbuffer size, cap the associated data length to 0x80000000.","modified":"2026-09-15T18:26:44.196766275Z","published":"2026-06-24T16:28:50.425Z","related":["SUSE-SU-2026:22521-1","SUSE-SU-2026:22522-1","SUSE-SU-2026:22665-1","SUSE-SU-2026:22666-1","SUSE-SU-2026:23066-1","SUSE-SU-2026:23068-1","SUSE-SU-2026:23221-1","SUSE-SU-2026:23231-1","SUSE-SU-2026:23237-1","SUSE-SU-2026:23258-1","SUSE-SU-2026:23259-1","SUSE-SU-2026:23260-1","SUSE-SU-2026:23261-1","SUSE-SU-2026:23262-1","SUSE-SU-2026:23263-1","SUSE-SU-2026:23264-1","SUSE-SU-2026:23265-1","SUSE-SU-2026:23266-1","SUSE-SU-2026:23267-1","SUSE-SU-2026:23268-1","SUSE-SU-2026:23269-1","SUSE-SU-2026:23270-1","SUSE-SU-2026:23271-1","SUSE-SU-2026:23272-1","SUSE-SU-2026:23280-1","SUSE-SU-2026:23281-1","SUSE-SU-2026:23282-1","SUSE-SU-2026:23283-1","SUSE-SU-2026:23284-1","SUSE-SU-2026:23285-1","SUSE-SU-2026:23286-1","SUSE-SU-2026:23287-1","SUSE-SU-2026:23288-1","SUSE-SU-2026:23290-1","SUSE-SU-2026:23291-1","SUSE-SU-2026:23292-1","SUSE-SU-2026:23293-1","SUSE-SU-2026:23295-1","SUSE-SU-2026:23296-1","SUSE-SU-2026:23329-1","SUSE-SU-2026:23330-1","SUSE-SU-2026:23331-1","SUSE-SU-2026:23332-1","SUSE-SU-2026:23333-1","SUSE-SU-2026:23334-1","SUSE-SU-2026:23335-1","SUSE-SU-2026:23336-1","SUSE-SU-2026:23337-1","SUSE-SU-2026:23338-1","SUSE-SU-2026:23339-1","SUSE-SU-2026:23340-1","SUSE-SU-2026:23341-1","SUSE-SU-2026:23342-1","SUSE-SU-2026:23343-1","SUSE-SU-2026:23366-1","SUSE-SU-2026:23367-1","SUSE-SU-2026:23368-1","SUSE-SU-2026:23369-1","SUSE-SU-2026:23370-1","SUSE-SU-2026:23371-1","SUSE-SU-2026:23372-1","SUSE-SU-2026:23373-1","SUSE-SU-2026:23374-1","SUSE-SU-2026:23375-1","SUSE-SU-2026:23376-1","SUSE-SU-2026:23377-1","SUSE-SU-2026:23378-1","SUSE-SU-2026:23379-1","SUSE-SU-2026:23383-1","SUSE-SU-2026:23384-1","SUSE-SU-2026:23385-1","SUSE-SU-2026:23386-1","SUSE-SU-2026:23387-1","SUSE-SU-2026:23388-1","SUSE-SU-2026:23389-1","SUSE-SU-2026:23390-1","SUSE-SU-2026:23416-1","SUSE-SU-2026:23417-1","SUSE-SU-2026:23418-1","SUSE-SU-2026:23419-1","SUSE-SU-2026:23420-1","SUSE-SU-2026:23421-1","SUSE-SU-2026:23422-1","SUSE-SU-2026:23423-1","SUSE-SU-2026:23424-1","SUSE-SU-2026:23425-1","SUSE-SU-2026:23426-1","SUSE-SU-2026:23427-1","SUSE-SU-2026:23428-1","SUSE-SU-2026:23429-1","SUSE-SU-2026:23430-1","SUSE-SU-2026:23431-1","SUSE-SU-2026:23432-1","SUSE-SU-2026:23433-1","SUSE-SU-2026:23434-1","SUSE-SU-2026:23435-1","SUSE-SU-2026:23436-1","SUSE-SU-2026:23437-1","SUSE-SU-2026:23482-1","SUSE-SU-2026:23483-1","SUSE-SU-2026:23484-1","SUSE-SU-2026:23485-1","SUSE-SU-2026:23486-1","SUSE-SU-2026:23531-1","SUSE-SU-2026:23532-1","SUSE-SU-2026:23533-1","SUSE-SU-2026:23534-1","SUSE-SU-2026:23541-1","SUSE-SU-2026:2799-1","SUSE-SU-2026:2800-1","SUSE-SU-2026:2840-1","SUSE-SU-2026:2841-1","SUSE-SU-2026:2914-1","SUSE-SU-2026:3044-1","SUSE-SU-2026:3089-1","SUSE-SU-2026:3156-1","SUSE-SU-2026:3689-1","SUSE-SU-2026:3694-1","SUSE-SU-2026:3696-1","SUSE-SU-2026:3697-1","SUSE-SU-2026:3698-1","SUSE-SU-2026:3699-1","SUSE-SU-2026:3700-1","SUSE-SU-2026:3702-1","SUSE-SU-2026:3703-1","SUSE-SU-2026:3704-1","SUSE-SU-2026:3706-1","SUSE-SU-2026:3707-1","SUSE-SU-2026:3708-1","SUSE-SU-2026:3709-1","SUSE-SU-2026:3710-1","SUSE-SU-2026:3715-1","SUSE-SU-2026:3717-1","SUSE-SU-2026:3719-1","SUSE-SU-2026:3721-1","SUSE-SU-2026:3722-1","SUSE-SU-2026:3723-1","SUSE-SU-2026:3724-1","SUSE-SU-2026:3726-1","SUSE-SU-2026:3728-1","SUSE-SU-2026:3729-1","SUSE-SU-2026:3734-1","SUSE-SU-2026:3739-1","SUSE-SU-2026:3740-1","SUSE-SU-2026:3743-1","SUSE-SU-2026:3744-1","SUSE-SU-2026:3746-1","SUSE-SU-2026:3747-1","SUSE-SU-2026:3748-1","SUSE-SU-2026:3749-1","SUSE-SU-2026:3750-1","SUSE-SU-2026:3754-1","SUSE-SU-2026:3756-1","SUSE-SU-2026:3757-1","SUSE-SU-2026:3759-1","SUSE-SU-2026:3760-1","SUSE-SU-2026:3761-1","SUSE-SU-2026:3766-1","SUSE-SU-2026:3768-1","SUSE-SU-2026:3770-1","SUSE-SU-2026:3771-1","SUSE-SU-2026:3774-1","SUSE-SU-2026:3775-1","SUSE-SU-2026:3776-1","SUSE-SU-2026:3777-1","SUSE-SU-2026:3778-1","SUSE-SU-2026:3779-1","SUSE-SU-2026:3808-1","SUSE-SU-2026:3826-1","openSUSE-SU-2026:11476-1","openSUSE-SU-2026:21555-1"],"database_specific":{"cna_assigner":"Linux","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/52xxx/CVE-2026-52972.json"},"references":[{"type":"WEB","url":"https://git.kernel.org/stable/c/0b3a57d218618cb1cc78ddc9ba02c07de84b46f4"},{"type":"WEB","url":"https://git.kernel.org/stable/c/265ac26d1c5e17b34d497cbda1f754a1ec8552bc"},{"type":"WEB","url":"https://git.kernel.org/stable/c/97948906dc8e0ea84775e03e35b60a2063c70193"},{"type":"WEB","url":"https://git.kernel.org/stable/c/a1c5672faf8e93e38c2deac3979cc767ca5cf918"},{"type":"WEB","url":"https://git.kernel.org/stable/c/a4fe4eb580bbc7439f649a496d4cf38415a4021c"},{"type":"WEB","url":"https://git.kernel.org/stable/c/a9f68d9ed38dd6e5a6c6d75b03d25c1c133e321d"},{"type":"WEB","url":"https://git.kernel.org/stable/c/e4c06479d7059888adf2f22bc1ebcf053bf691a2"},{"type":"WEB","url":"https://git.kernel.org/stable/c/e4c4a5074532eaaa14951994a3aad0d479aa7431"},{"type":"WEB","url":"https://git.kernel.org/stable/c/f8a5203596797f394ff3f9aa4005597a92249802"},{"type":"WEB","url":"https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-52972.json"},{"type":"ADVISORY","url":"https://access.redhat.com/security/cve/CVE-2026-52972"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/52xxx/CVE-2026-52972.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-52972"},{"type":"REPORT","url":"https://bugzilla.redhat.com/show_bug.cgi?id=2492364"},{"type":"PACKAGE","url":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","events":[{"introduced":"400c40cf78da00c16e561a3a253ca272455c42ef"},{"fixed":"f8a5203596797f394ff3f9aa4005597a92249802"},{"fixed":"a9f68d9ed38dd6e5a6c6d75b03d25c1c133e321d"},{"fixed":"a4fe4eb580bbc7439f649a496d4cf38415a4021c"},{"fixed":"e4c4a5074532eaaa14951994a3aad0d479aa7431"},{"fixed":"265ac26d1c5e17b34d497cbda1f754a1ec8552bc"},{"fixed":"a1c5672faf8e93e38c2deac3979cc767ca5cf918"},{"fixed":"97948906dc8e0ea84775e03e35b60a2063c70193"},{"fixed":"0b3a57d218618cb1cc78ddc9ba02c07de84b46f4"},{"fixed":"e4c06479d7059888adf2f22bc1ebcf053bf691a2"}]}],"database_specific":{"source":"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2026-52972.json"}},{"package":{"name":"Kernel","ecosystem":"Linux"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"4.1.0"},{"fixed":"5.10.258"}]},{"type":"ECOSYSTEM","events":[{"introduced":"5.11.0"},{"fixed":"5.15.209"}]},{"type":"ECOSYSTEM","events":[{"introduced":"5.16.0"},{"fixed":"6.1.175"}]},{"type":"ECOSYSTEM","events":[{"introduced":"6.2.0"},{"fixed":"6.6.141"}]},{"type":"ECOSYSTEM","events":[{"introduced":"6.7.0"},{"fixed":"6.12.91"}]},{"type":"ECOSYSTEM","events":[{"introduced":"6.13.0"},{"fixed":"6.18.33"}]},{"type":"ECOSYSTEM","events":[{"introduced":"6.19.0"},{"fixed":"7.0.10"}]},{"type":"ECOSYSTEM","events":[{"introduced":"7.1.0"},{"fixed":"7.1.5"}]}],"database_specific":{"source":"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2026-52972.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H"}]}