-

CVE-2026-72428

bpf: Fix stack slot index in nospec checks

In the Linux kernel, the following vulnerability has been resolved:

bpf: Fix stack slot index in nospec checks

check_stack_write_fixed_off() computes the byte slot for a fixed-offset
stack write as -off - 1, and records each written byte in slot_type[] with
(slot - i) % BPF_REG_SIZE.

The Spectre v4 sanitization pre-check uses slot_type[i] instead. For a
4-byte write at fp-8 after the lower half of fp-8 has been zeroed, the
pre-check scans bytes 0..3 and sees STACK_ZERO while the actual write updates
bytes 7..4. That can leave the second half-slot write without nospec_result
even though the bytes being overwritten still require sanitization.

Use the same slot index in the sanitization pre-check that the write path uses
when updating slot_type[].
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 0e9280654aa482088ee6ef3deadef331f5ac5fb0
Version < e62268e695075a481a6c4feeb022c19cf57422a6
Status affected
Version 2039f26f3aca5b0e419b98f65dd36481337b86ee
Version < a71eb8f730a91271cf47ce291e785b6b7e54622f
Status affected
Version 2039f26f3aca5b0e419b98f65dd36481337b86ee
Version < ca119656baa8f48a56e0c2f3ab63fdd33ca9e307
Status affected
Version 2039f26f3aca5b0e419b98f65dd36481337b86ee
Version < 475405593de2b796224c6297aece44f321195919
Status affected
Version 2039f26f3aca5b0e419b98f65dd36481337b86ee
Version < f1471aa76d74e0df3b2a90731ca0208f498c670b
Status affected
Version 2039f26f3aca5b0e419b98f65dd36481337b86ee
Version < 68b41e68a62299f26cb16af422b5c7d1c69dafd9
Status affected
Version 2039f26f3aca5b0e419b98f65dd36481337b86ee
Version < db8f1dcf5950b91886b9df4270bc816370d292c1
Status affected
Version 2039f26f3aca5b0e419b98f65dd36481337b86ee
Version < d1d53aa30ab3b5ae89161c9cc840b3f7489ad386
Status affected
Version 872968502114d68c21419cf7eb5ab97717e7b803
Status affected
Version f5893af2704eb763eb982f01d573f5b19f06b623
Status affected
Version 0b27bdf02c400684225ee5ee99970bcbf5082282
Status affected
Version 5.10.56
Version < 5.10.261
Status affected
Version 4.19.207
Version < 4.20
Status affected
Version 5.4.146
Version < 5.5
Status affected
Version 5.13.8
Version < 5.14
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.14
Status affected
Version 0
Version < 5.14
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.116
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/e62268e695075a481a6c4feeb022c19cf57422a6
https://git.kernel.org/stable/c/a71eb8f730a91271cf47ce291e785b6b7e54622f
https://git.kernel.org/stable/c/ca119656baa8f48a56e0c2f3ab63fdd33ca9e307
https://git.kernel.org/stable/c/475405593de2b796224c6297aece44f321195919
https://git.kernel.org/stable/c/f1471aa76d74e0df3b2a90731ca0208f498c670b
https://git.kernel.org/stable/c/68b41e68a62299f26cb16af422b5c7d1c69dafd9
https://git.kernel.org/stable/c/db8f1dcf5950b91886b9df4270bc816370d292c1
https://git.kernel.org/stable/c/d1d53aa30ab3b5ae89161c9cc840b3f7489ad386