DEBIAN-CVE-2026-92542

Source
https://security-tracker.debian.org/tracker/CVE-2026-92542
Import Source
https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2026-92542.json
JSON Data
https://api.osv.dev/v1/vulns/DEBIAN-CVE-2026-92542
Upstream
Published
2026-10-07T17:17:02Z
Modified
2026-10-09T09:47:21Z
Severity
  • 6.9 (Medium) CVSS_V4 - CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X CVSS Calculator
Summary
[none]
Details

The firewall rules which mark VXLAN datagrams for encryption indiscriminately match both authentic VXLAN datagrams sent from the kernel and forged datagrams sent by user processes. Any packet sent from the host network namespace of a Linux Swarm node is encrypted with the overlay-network IPsec parameters which meets the following criteria: - UDP datagram - Destination port is the Swarm data-path port - Datagram starts with a VXLAN header for the VNI of an encrypted overlay network which any running container on the node is connected to

References

Affected packages

Debian:12 / docker.io

Package

Name
docker.io
Purl
pkg:deb/debian/docker.io?arch=source&distro=bookworm

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

20.*
20.10.24+dfsg1-1
20.10.24+dfsg1-1+deb12u1
20.10.25+dfsg1-1
20.10.25+dfsg1-2
20.10.25+dfsg1-3
20.10.25+dfsg1-4
26.*
26.1.4+dfsg1-1
26.1.4+dfsg1-2
26.1.4+dfsg1-3
26.1.4+dfsg1-4
26.1.4+dfsg1-5
26.1.4+dfsg1-6
26.1.4+dfsg1-7
26.1.4+dfsg1-8
26.1.4+dfsg1-9
26.1.4+dfsg2-1
26.1.4+dfsg3-1
26.1.5+dfsg1-1
26.1.5+dfsg1-2
26.1.5+dfsg1-3
26.1.5+dfsg1-4
26.1.5+dfsg1-5
26.1.5+dfsg1-6
26.1.5+dfsg1-7
26.1.5+dfsg1-8
26.1.5+dfsg1-9
26.1.5+dfsg1-10
27.*
27.5.1+dfsg1-1
27.5.1+dfsg1-2
27.5.1+dfsg2-1
27.5.1+dfsg3-1
27.5.1+dfsg3-2
27.5.1+dfsg3-3
27.5.1+dfsg3-4
27.5.1+dfsg3-5
27.5.1+dfsg3-6
27.5.1+dfsg4-1
27.5.1+dfsg4-2
28.*
28.5.2+dfsg1-1
28.5.2+dfsg2-1
28.5.2+dfsg3-1
28.5.2+dfsg3-2
28.5.2+dfsg4-1
28.5.2+dfsg4-2
28.5.2+dfsg4-3
28.5.2+dfsg4-4
28.5.2+dfsg4-5

Ecosystem specific

{
    "urgency": "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2026-92542.json"

Debian:13 / docker.io

Package

Name
docker.io
Purl
pkg:deb/debian/docker.io?arch=source&distro=trixie

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

26.*
26.1.5+dfsg1-9
26.1.5+dfsg1-9+deb13u1
26.1.5+dfsg1-10
27.*
27.5.1+dfsg1-1
27.5.1+dfsg1-2
27.5.1+dfsg2-1
27.5.1+dfsg3-1
27.5.1+dfsg3-2
27.5.1+dfsg3-3
27.5.1+dfsg3-4
27.5.1+dfsg3-5
27.5.1+dfsg3-6
27.5.1+dfsg4-1
27.5.1+dfsg4-2
28.*
28.5.2+dfsg1-1
28.5.2+dfsg2-1
28.5.2+dfsg3-1
28.5.2+dfsg3-2
28.5.2+dfsg4-1
28.5.2+dfsg4-2
28.5.2+dfsg4-3
28.5.2+dfsg4-4
28.5.2+dfsg4-5

Ecosystem specific

{
    "urgency": "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2026-92542.json"

Debian:14 / docker.io

Package

Name
docker.io
Purl
pkg:deb/debian/docker.io?arch=source&distro=forky

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

26.*
26.1.5+dfsg1-9
26.1.5+dfsg1-10
27.*
27.5.1+dfsg1-1
27.5.1+dfsg1-2
27.5.1+dfsg2-1
27.5.1+dfsg3-1
27.5.1+dfsg3-2
27.5.1+dfsg3-3
27.5.1+dfsg3-4
27.5.1+dfsg3-5
27.5.1+dfsg3-6
27.5.1+dfsg4-1
27.5.1+dfsg4-2
28.*
28.5.2+dfsg1-1
28.5.2+dfsg2-1
28.5.2+dfsg3-1
28.5.2+dfsg3-2
28.5.2+dfsg4-1
28.5.2+dfsg4-2
28.5.2+dfsg4-3
28.5.2+dfsg4-4
28.5.2+dfsg4-5

Ecosystem specific

{
    "urgency": "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2026-92542.json"