7.8
CVE-2026-72110
- EPSS 0.16%
- Veröffentlicht 15.08.2026 05:52:51
- Zuletzt bearbeitet 23.08.2026 13:16:40
- Erkennungen
bpf,fork: wipe ->bpf_storage before bailouts that access it
In the Linux kernel, the following vulnerability has been resolved:
bpf,fork: wipe ->bpf_storage before bailouts that access it
Currently, copy_process() can bail out to free_task() before p->bpf_storage
has been initialized, with this call graph (shown here for the
!CONFIG_MEMCG case):
copy_process
dup_task_struct
arch_dup_task_struct
[copies the entire task_struct, including ->bpf_storage member]
[RLIMIT_NPROC check fails]
delayed_free_task
free_task
bpf_task_storage_free
rcu_dereference(task->bpf_storage)
bpf_local_storage_destroy
In this case, the nascent task's ->bpf_storage member that
bpf_local_storage_destroy() operates on is a plain copy of the parent's
->bpf_storage pointer, not a real initialized pointer.
This leads to badness (kernel hangs, UAF).
This is reachable as long as the process calling fork() has been inserted
into a task storage map.Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
a10787e6d58c24b51e91c19c6d16c5da89fcaa4b
Version <
7df67a4799067a59e6a2d53f8059a6be6e73e678
Status
affected
Version
a10787e6d58c24b51e91c19c6d16c5da89fcaa4b
Version <
aff686efd38728e06daf12417a0d7ed454ce4cff
Status
affected
Version
a10787e6d58c24b51e91c19c6d16c5da89fcaa4b
Version <
c3fd6f28c7ce1142a3b23dbb840eaa4777de1d74
Status
affected
Version
a10787e6d58c24b51e91c19c6d16c5da89fcaa4b
Version <
9cff220ddb65b022cc668bb652200742476e744c
Status
affected
Version
a10787e6d58c24b51e91c19c6d16c5da89fcaa4b
Version <
c4f626ddf2350652ad2f79daf1f10847f3f6eabd
Status
affected
Version
a10787e6d58c24b51e91c19c6d16c5da89fcaa4b
Version <
43f0005f81b8ce3be962d653cde8db9022f1e9b0
Status
affected
Version
a10787e6d58c24b51e91c19c6d16c5da89fcaa4b
Version <
9b51a6155d14389876916726430da30eabb1d4ed
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.13
Status
affected
Version
0
Version <
5.13
Status
unaffected
Version <=
5.15.*
Version
5.15.217
Status
unaffected
Version <=
6.1.*
Version
6.1.184
Status
unaffected
Version <=
6.6.*
Version
6.6.145
Status
unaffected
Version <=
6.12.*
Version
6.12.97
Status
unaffected
Version <=
6.18.*
Version
6.18.40
Status
unaffected
Version <=
7.1.*
Version
7.1.5
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.06 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/c3fd6f28c7ce1142a3b23dbb840eaa4777de1d74
https://git.kernel.org/stable/c/9cff220ddb65b022cc668bb652200742476e744c
https://git.kernel.org/stable/c/c4f626ddf2350652ad2f79daf1f10847f3f6eabd
https://git.kernel.org/stable/c/43f0005f81b8ce3be962d653cde8db9022f1e9b0
https://git.kernel.org/stable/c/9b51a6155d14389876916726430da30eabb1d4ed
https://git.kernel.org/stable/c/7df67a4799067a59e6a2d53f8059a6be6e73e678
https://git.kernel.org/stable/c/aff686efd38728e06daf12417a0d7ed454ce4cff