Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2021-26708

24
FAUCET Score

CVE-2021-26708 is a local privilege escalation vulnerability in the Linux kernel, specifically affecting versions prior to 5.10.13, and also impacting NetApp products. It stems from multiple race conditions within the AF_VSOCK implementation due to incorrect locking mechanisms. This vulnerability carries a CVSS score of 7.0 (HIGH), indicating that a low-privileged local attacker can achieve high impact on confidentiality, integrity, and availability with high attack complexity. While not listed in CISA's KEV catalog, there is public exploit intelligence, including a detailed write-up on exploiting it, and significant community discussion with 5 mentions, indicating active interest.

Impacted Technologies

VendorProductVersion(s)CPE
>= 5.5, < 5.10.13CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Range not provided by sourceCPE matchmatch criteria
cpe:2.3:a:netapp:aff_baseboard_management_controller:-:*:*:*:*:*:*:*
Range not provided by sourceCPE matchmatch criteria
cpe:2.3:a:netapp:cloud_backup:-:*:*:*:*:*:*:*
Range not provided by sourceCPE matchmatch criteria
cpe:2.3:a:netapp:fas_baseboard_management_controller:-:*:*:*:*:*:*:*
Range not provided by sourceCPE matchmatch criteria
cpe:2.3:a:netapp:solidfire_\&_hci_management_node:-:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.1

7.0HIGH

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Attack Vector
LOCAL
Attack Complexity
HIGH
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality Impact
HIGH
Integrity Impact
HIGH
Availability Impact
HIGH
Exploitability Score
1.0
Impact Score
5.9
CvssVersion
3.1

Exploit Intelligence

EPSS Score
1.60%
Probability of exploitation in next 30 days
EPSS Percentile
73.3%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.0160 is in the 95th percentile among its peer group of 1,523 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.1 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.2 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.4 InfoSec Media, 0.1 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (34)

microsoftpatch availablevia msrc
Product: 13851-12137Fixed in: -
microsoftpatch availablevia msrc
Product: 13852-12137Fixed in: -
microsoftpatch availablevia msrc
Product: 13853-12137Fixed in: -
microsoftpatch availablevia msrc
Product: 13854-12137Fixed in: -
microsoftpatch availablevia msrc
Product: 13855-12137Fixed in: -
microsoftpatch availablevia msrc
Product: 13856-12137Fixed in: -
microsoftpatch availablevia msrc
Product: 13857-12137Fixed in: -
microsoftpatch availablevia msrc
Product: 13858-12137Fixed in: -
microsoftpatch availablevia msrc
Product: 13859-12138Fixed in: -
microsoftpatch availablevia msrc
Product: 13860-12138Fixed in: -
microsoftpatch availablevia msrc
Product: 13861-12138Fixed in: -
microsoftpatch availablevia msrc
Product: 13862-12138Fixed in: -
microsoftpatch availablevia msrc
Product: 13863-12138Fixed in: -
microsoftpatch availablevia msrc
Product: 13864-12138Fixed in: -
microsoftpatch availablevia msrc
Product: 13865-12138Fixed in: -
microsoftpatch availablevia msrc
Product: 13866-12138Fixed in: -
microsoftpatch availablevia msrc
Product: kernel-dtb-5.10.57.1-1.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: -
microsoftpatch availablevia msrc
Product: kernel-debuginfo-5.10.57.1-1.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: -
microsoftpatch availablevia msrc
Product: kernel-5.10.57.1-1.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: -
microsoftpatch availablevia msrc
Product: kernel-devel-5.10.57.1-1.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: -
microsoftpatch availablevia msrc
Product: kernel-drivers-accessibility-5.10.57.1-1.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: -
microsoftpatch availablevia msrc
Product: kernel-drivers-sound-5.10.57.1-1.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: -
microsoftpatch availablevia msrc
Product: kernel-docs-5.10.57.1-1.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: -
microsoftpatch availablevia msrc
Product: kernel-oprofile-5.10.57.1-1.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: -
microsoftpatch availablevia msrc
Product: kernel-tools-5.10.57.1-1.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: -
microsoftpatch availablevia msrc
Product: kernel-debuginfo-5.10.57.1-1.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: -
microsoftpatch availablevia msrc
Product: kernel-5.10.57.1-1.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: -
microsoftpatch availablevia msrc
Product: kernel-devel-5.10.57.1-1.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: -
microsoftpatch availablevia msrc
Product: kernel-drivers-accessibility-5.10.57.1-1.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: -
microsoftpatch availablevia msrc
Product: kernel-drivers-sound-5.10.57.1-1.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: -
microsoftpatch availablevia msrc
Product: kernel-docs-5.10.57.1-1.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: -
microsoftpatch availablevia msrc
Product: kernel-tools-5.10.57.1-1.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: -
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: kernel-rt-0:4.18.0-240.22.1.rt7.77.el8_3
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: kernel-0:4.18.0-240.22.1.el8_3
View patch

Vendor Advisories (2)

microsoft2021-Feb/CVE-2021-26708

A local privilege escalation was discovered in the Linux kernel before 5.10.13. Multiple race conditions in the AF_VSOCK implementation are caused by wrong locking in net/vmw_vsock/af_vsock.c. The race conditions were implicitly introduced in the commits that added VSOCK multi-transport support.

Feb 9, 2021
redhatCVE-2021-26708Important

kernel: race conditions caused by wrong locking in net/vmw_vsock/af_vsock.c

Feb 5, 2021

References

cdn.kernel.org / pub/linux/kernel/v5.x/ChangeLog-5.10.13
Release NotesVendor Advisory
git.kernel.org / pub/scm/linux/kernel/git/torvalds/linux.git/commit
PatchVendor Advisory
security.netapp.com / advisory/ntap-20210312-0008
PatchThird Party Advisory
openwall.com / lists/oss-security/2021/02/04/5
Mailing ListPatchThird Party Advisory
openwall.com / lists/oss-security/2021/02/05/6
Mailing ListPatchThird Party Advisory
openwall.com / lists/oss-security/2021/04/09/2
Mailing List
openwall.com / lists/oss-security/2022/01/25/14
Mailing List