{"id":"USN-8617-1","summary":"linux-kvm vulnerabilities","details":"It was discovered that a logic flaw existed in the XFRM ESP-in-TCP\nsubsystem in the Linux kernel when handling socket buffer fragments. This\nflaw is known as Fragnesia. A local attacker could use this to escalate\nprivileges, or possibly escape a container. (CVE-2026-43503)\n\nSeveral security issues were discovered in the Linux kernel.\nAn attacker could possibly use these to compromise the system.\nThis update corrects flaws in the following subsystems:\n  - InfiniBand drivers;\n  - STMicroelectronics network drivers;\n  - SCSI subsystem;\n  - USB over IP driver;\n  - SMB network file system;\n  - Tracing infrastructure;\n  - B.A.T.M.A.N. meshing protocol;\n  - Ethernet bridge;\n  - Ceph Core library;\n  - IPv4 networking;\n  - IPv6 networking;\n  - Netfilter;\n  - RxRPC session sockets;\n  - X.25 network layer;\n(CVE-2026-23272, CVE-2026-23455, CVE-2026-31418, CVE-2026-31607,\nCVE-2026-31637, CVE-2026-31649, CVE-2026-31659, CVE-2026-31682,\nCVE-2026-31685, CVE-2026-43011, CVE-2026-43038, CVE-2026-43117,\nCVE-2026-43383, CVE-2026-43407, CVE-2026-43414, CVE-2026-46043,\nCVE-2026-46243)\n","modified":"2026-07-29T03:58:41.469270816Z","published":"2026-07-28T06:46:54Z","related":["UBUNTU-CVE-2026-23272","UBUNTU-CVE-2026-23455","UBUNTU-CVE-2026-31418","UBUNTU-CVE-2026-31607","UBUNTU-CVE-2026-31637","UBUNTU-CVE-2026-31649","UBUNTU-CVE-2026-31659","UBUNTU-CVE-2026-31682","UBUNTU-CVE-2026-31685","UBUNTU-CVE-2026-43011","UBUNTU-CVE-2026-43038","UBUNTU-CVE-2026-43117","UBUNTU-CVE-2026-43383","UBUNTU-CVE-2026-43407","UBUNTU-CVE-2026-43414","UBUNTU-CVE-2026-43503","UBUNTU-CVE-2026-46043","UBUNTU-CVE-2026-46243"],"upstream":["CVE-2026-23272","CVE-2026-23455","CVE-2026-31418","CVE-2026-31607","CVE-2026-31637","CVE-2026-31649","CVE-2026-31659","CVE-2026-31682","CVE-2026-31685","CVE-2026-43011","CVE-2026-43038","CVE-2026-43117","CVE-2026-43383","CVE-2026-43407","CVE-2026-43414","CVE-2026-43503","CVE-2026-46043","CVE-2026-46243","UBUNTU-CVE-2026-23272","UBUNTU-CVE-2026-23455","UBUNTU-CVE-2026-31418","UBUNTU-CVE-2026-31607","UBUNTU-CVE-2026-31637","UBUNTU-CVE-2026-31649","UBUNTU-CVE-2026-31659","UBUNTU-CVE-2026-31682","UBUNTU-CVE-2026-31685","UBUNTU-CVE-2026-43011","UBUNTU-CVE-2026-43038","UBUNTU-CVE-2026-43117","UBUNTU-CVE-2026-43383","UBUNTU-CVE-2026-43407","UBUNTU-CVE-2026-43414","UBUNTU-CVE-2026-43503","UBUNTU-CVE-2026-46043","UBUNTU-CVE-2026-46243"],"references":[{"type":"ADVISORY","url":"https://ubuntu.com/security/notices/USN-8617-1"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-23272"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-23455"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-31418"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-31607"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-31637"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-31649"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-31659"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-31682"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-31685"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-43011"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-43038"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-43117"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-43383"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-43407"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-43414"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-43503"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-46043"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-46243"}],"affected":[{"package":{"name":"linux-kvm","ecosystem":"Ubuntu:Pro:20.04:LTS","purl":"pkg:deb/ubuntu/linux-kvm?arch=source&distro=esm-infra%2Ffocal"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"5.4.0-1148.157"}]}],"versions":["5.3.0-1003.3","5.3.0-1008.9","5.3.0-1009.10","5.4.0-1004.4","5.4.0-1006.6","5.4.0-1007.7","5.4.0-1008.8","5.4.0-1009.9","5.4.0-1011.11","5.4.0-1015.15","5.4.0-1018.18","5.4.0-1020.20","5.4.0-1021.21","5.4.0-1023.23","5.4.0-1024.24","5.4.0-1026.27","5.4.0-1028.29","5.4.0-1030.31","5.4.0-1031.32","5.4.0-1032.33","5.4.0-1033.34","5.4.0-1034.35","5.4.0-1036.37","5.4.0-1037.38","5.4.0-1038.39","5.4.0-1039.40","5.4.0-1040.41","5.4.0-1041.42","5.4.0-1044.46","5.4.0-1045.47","5.4.0-1046.48","5.4.0-1047.49","5.4.0-1048.50","5.4.0-1049.51","5.4.0-1050.52","5.4.0-1051.53","5.4.0-1053.55","5.4.0-1054.56","5.4.0-1055.57","5.4.0-1056.58","5.4.0-1058.61","5.4.0-1059.62","5.4.0-1061.64","5.4.0-1062.65","5.4.0-1063.66","5.4.0-1065.68","5.4.0-1068.72","5.4.0-1070.75","5.4.0-1071.76","5.4.0-1073.78","5.4.0-1074.79","5.4.0-1075.80","5.4.0-1076.81","5.4.0-1078.84","5.4.0-1079.85","5.4.0-1082.88","5.4.0-1083.89","5.4.0-1084.90","5.4.0-1086.92","5.4.0-1087.93","5.4.0-1088.94","5.4.0-1089.95","5.4.0-1090.96","5.4.0-1091.97","5.4.0-1092.98","5.4.0-1093.99","5.4.0-1094.100","5.4.0-1095.101","5.4.0-1096.102","5.4.0-1097.103","5.4.0-1098.104","5.4.0-1099.105","5.4.0-1100.106","5.4.0-1101.107","5.4.0-1102.108","5.4.0-1103.110","5.4.0-1104.111","5.4.0-1105.112","5.4.0-1106.113","5.4.0-1107.114","5.4.0-1108.115","5.4.0-1109.116","5.4.0-1110.117","5.4.0-1111.118","5.4.0-1112.119","5.4.0-1113.120","5.4.0-1114.121","5.4.0-1115.122","5.4.0-1116.123","5.4.0-1117.124","5.4.0-1118.125","5.4.0-1119.127","5.4.0-1120.128","5.4.0-1121.129","5.4.0-1122.130","5.4.0-1123.131","5.4.0-1124.132","5.4.0-1125.133","5.4.0-1126.134","5.4.0-1127.136","5.4.0-1129.138","5.4.0-1130.139","5.4.0-1131.140","5.4.0-1132.141","5.4.0-1133.142","5.4.0-1134.143","5.4.0-1135.144","5.4.0-1136.145","5.4.0-1137.146","5.4.0-1138.147","5.4.0-1139.148","5.4.0-1140.149","5.4.0-1141.150","5.4.0-1143.152","5.4.0-1144.153","5.4.0-1145.154","5.4.0-1146.155","5.4.0-1147.156"],"ecosystem_specific":{"availability":"Available with Ubuntu Pro (Infra-only): https://ubuntu.com/pro","binaries":[{"binary_version":"5.4.0-1148.157","binary_name":"linux-buildinfo-5.4.0-1148-kvm"},{"binary_name":"linux-headers-5.4.0-1148-kvm","binary_version":"5.4.0-1148.157"},{"binary_name":"linux-image-unsigned-5.4.0-1148-kvm","binary_version":"5.4.0-1148.157"},{"binary_name":"linux-kvm-headers-5.4.0-1148","binary_version":"5.4.0-1148.157"},{"binary_name":"linux-kvm-tools-5.4.0-1148","binary_version":"5.4.0-1148.157"},{"binary_name":"linux-modules-5.4.0-1148-kvm","binary_version":"5.4.0-1148.157"},{"binary_name":"linux-tools-5.4.0-1148-kvm","binary_version":"5.4.0-1148.157"}]},"database_specific":{"cves_map":{"ecosystem":"Ubuntu:Pro:20.04:LTS","cves":[{"severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"},{"score":"medium","type":"Ubuntu"}],"id":"CVE-2026-23272"},{"severity":[{"score":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N","type":"CVSS_V4"},{"score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H","type":"CVSS_V3"},{"score":"high","type":"Ubuntu"}],"id":"CVE-2026-23455"},{"severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H"},{"type":"Ubuntu","score":"medium"}],"id":"CVE-2026-31418"},{"id":"CVE-2026-31607","severity":[{"score":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N","type":"CVSS_V4"},{"score":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H","type":"CVSS_V3"},{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"},{"type":"Ubuntu","score":"high"}]},{"severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N"},{"score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","type":"CVSS_V3"},{"score":"critical","type":"Ubuntu"}],"id":"CVE-2026-31637"},{"severity":[{"score":"CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:L/VA:H/SC:N/SI:N/SA:N","type":"CVSS_V4"},{"score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","type":"CVSS_V3"},{"type":"Ubuntu","score":"medium"}],"id":"CVE-2026-31649"},{"id":"CVE-2026-31659","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N"},{"score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","type":"CVSS_V3"},{"score":"high","type":"Ubuntu"}]},{"id":"CVE-2026-31682","severity":[{"score":"CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N","type":"CVSS_V4"},{"score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H","type":"CVSS_V3"},{"type":"Ubuntu","score":"medium"}]},{"id":"CVE-2026-31685","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N"},{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H"},{"score":"medium","type":"Ubuntu"}]},{"id":"CVE-2026-43011","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N"},{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"},{"score":"critical","type":"Ubuntu"}]},{"id":"CVE-2026-43038","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N"},{"score":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H","type":"CVSS_V3"},{"score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","type":"CVSS_V3"},{"type":"Ubuntu","score":"critical"}]},{"id":"CVE-2026-43117","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N"},{"score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H","type":"CVSS_V3"},{"score":"medium","type":"Ubuntu"}]},{"id":"CVE-2026-43383","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N"},{"score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H","type":"CVSS_V3"},{"type":"Ubuntu","score":"medium"}]},{"id":"CVE-2026-43407","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N"},{"score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H","type":"CVSS_V3"},{"score":"high","type":"Ubuntu"}]},{"severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"},{"score":"low","type":"Ubuntu"}],"id":"CVE-2026-43414"},{"id":"CVE-2026-43503","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N"},{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H"},{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H"},{"type":"Ubuntu","score":"high"}]},{"severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N"},{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H"},{"type":"Ubuntu","score":"critical"}],"id":"CVE-2026-46043"},{"severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N"},{"score":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","type":"CVSS_V3"},{"score":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","type":"CVSS_V3"},{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N"},{"type":"Ubuntu","score":"medium"}],"id":"CVE-2026-46243"}]},"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/usn/USN-8617-1.json"}}],"schema_version":"1.7.5"}