CVE-2026-31637
It was discovered that a logic flaw existed in the XFRM ESP-in-TCP subsystem in the Linux kernel when handling socket buffer fragments. This flaw is known as Fragnesia. A local attacker could use this to escalate privileges, or possibly escape a container. (CVE-2026-43503) Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - InfiniBand drivers; - SCSI subsystem; - Thermal drivers; - USB over IP driver; - Network file system (NFS) server daemon; - SMB network file system; - Tracing infrastructure; - B.A.T.M.A.N. meshing protocol; - Ethernet bridge; - Ceph Core library; - DCCP (Datagram Congestion Control Protocol); - IPv4 networking; - IPv6 networking; - Netfilter; - RxRPC session sockets; - X.25 network layer; (CVE-2021-47202, CVE-2024-56643, CVE-2026-23272, CVE-2026-23455, CVE-2026-31402, CVE-2026-31607, CVE-2026-31637, CVE-2026-31659, CVE-2026-31682, CVE-2026-31685, CVE-2026-43011, CVE-2026-43037, CVE-2026-43038, CVE-2026-43383, CVE-2026-43407, CVE-2026-43414, CVE-2026-45988, CVE-2026-46043, CVE-2026-46119, CVE-2026-46243)
CSIRTS triage
- What
- Logic flaw in XFRM ESP-in-TCP subsystem (Fragnesia) when handling socket buffer fragments allows privilege escalation and container escape; additional flaws in multiple subsystems.
- Who is affected
- Local users on systems running affected Linux kernel versions; container environments are particularly vulnerable.
- Urgency
- High; Fragnesia enables local privilege escalation and container escape; patch available.
- Action
- Apply USN-8529-2 kernel update immediately.
AI-assisted analysis generated from the source advisory — verify against the original.
⚡ Watch CVE-2026-31637
Get an email if CVE-2026-31637 is added to CISA KEV, gains public exploit code, or a new advisory cites it — max one per day, one-click unsubscribe.
Exploitation outlook
- Low exploitation risk0.51% 30-day exploitation probability — currently an unlikely target, but scores change as exploit code circulates. Riskier than 41% of all EPSS-scored CVEs.
Advisory coverage (27)
- unknownUSN-8529-2: Linux kernel vulnerabilitiesubuntu · 2026-08-13
- unknownUSN-8548-2: Linux kernel vulnerabilitiesubuntu · 2026-08-13
- unknownUSN-8530-2: Linux kernel (HWE) vulnerabilitiesubuntu · 2026-08-13
- unknownUSN-8635-1: Linux kernel (Azure) vulnerabilitiesubuntu · 2026-08-12
- unknownUSN-8615-2: Linux kernel (Raspberry Pi) vulnerabilitiesubuntu · 2026-07-29
- highUSN-8619-1: Linux kernel (HWE) vulnerabilitiesubuntu · 2026-07-28
- unknownUSN-8617-1: Linux kernel (KVM) vulnerabilitiesubuntu · 2026-07-28
- unknownUSN-8616-1: Linux kernel (IBM) vulnerabilitiesubuntu · 2026-07-28
- unknownUSN-8615-1: Linux kernel vulnerabilitiesubuntu · 2026-07-28
- unknownUSN-8547-2: Linux kernel (Azure FIPS) vulnerabilitiesubuntu · 2026-07-28
- highUSN-8609-1: Linux kernel (Azure CVM) vulnerabilitiesubuntu · 2026-07-24
- highUSN-8607-1: Linux kernel (Azure CVM) vulnerabilitiesubuntu · 2026-07-24
- highUSN-8606-1: Linux kernel (Azure) vulnerabilitiesubuntu · 2026-07-24
- unknownUSN-8605-1: Linux kernel (Azure CVM) vulnerabilitiesubuntu · 2026-07-24
- unknownUSN-8604-1: Linux kernel (Azure) vulnerabilitiesubuntu · 2026-07-24
- unknownUSN-8490-2: Linux kernel (Real-time) vulnerabilitiesubuntu · 2026-07-17
- unknownUSN-8490-1: Linux kernel vulnerabilitiesubuntu · 2026-07-17
- unknownUSN-8548-1: Linux kernel vulnerabilitiesubuntu · 2026-07-15
- unknownUSN-8547-1: Linux kernel vulnerabilitiesubuntu · 2026-07-15
- unknownUSN-8546-1: Linux kernel (Raspberry Pi) vulnerabilitiesubuntu · 2026-07-15
- unknownUSN-8545-1: Linux kernel (HWE) vulnerabilitiesubuntu · 2026-07-15
- unknownUSN-8530-1: Linux kernel (AWS) vulnerabilitiesubuntu · 2026-07-10
- unknownUSN-8529-1: Linux kernel vulnerabilitiesubuntu · 2026-07-10
- unknownexploitedUSN-8528-1: Linux kernel (Xilinx ZynqMP) vulnerabilitiesubuntu · 2026-07-10
- unknownUSN-8527-1: Linux kernel (Raspberry Pi) vulnerabilitiesubuntu · 2026-07-10
- unknownUSN-8492-5: Linux kernel (FIPS) vulnerabilitiesubuntu · 2026-07-10
- unknownUSN-8492-4: Linux kernel (Raspberry Pi) vulnerabilitiesubuntu · 2026-07-09
External references
Embed the live status
— this badge updates automatically when the KEV or exploit status changes. How to embed it →
[](https://www.csirts.com/cve/CVE-2026-31637)