7.8

CVE-2026-74736

net/sched: cls_bpf: reject dev-bound programs bound to a different device

In the Linux kernel, the following vulnerability has been resolved:

net/sched: cls_bpf: reject dev-bound programs bound to a different device

cls_bpf_prog_from_efd() obtained a SCHED_CLS program via
bpf_prog_get_type_dev() but never verified that a device-bound (offloaded)
program's bound netdev matches the TC netdev the classifier is being
attached to. This let a program loaded with prog_ifindex for device A be
attached via cls_bpf + skip_sw to device B; deleting device A then
destroyed the program's offload state while it was still attached to
device B, triggering a netdevsim WARN (panic with panic_on_warn=1).

Mirror the XDP attach path (net/core/dev.c) and reject the attach with
-EINVAL when a dev-bound program's bound device does not match the
target device.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 2b3486bc2d237ec345b3942b7be5deabf8c8fed1
Version < ec5a552f4b2d841c6c021752450716e1a9676661
Status affected
Version 2b3486bc2d237ec345b3942b7be5deabf8c8fed1
Version < daf546ab5763ce6a18280cb4db060e836c515301
Status affected
Version 2b3486bc2d237ec345b3942b7be5deabf8c8fed1
Version < adb3e7c26a51a10d94a241c6de7a81a2863dcacf
Status affected
Version 2b3486bc2d237ec345b3942b7be5deabf8c8fed1
Version < 5685bbbd3cbfbeb0de96a1d275a5ca073dfebb5e
Status affected
Version 2b3486bc2d237ec345b3942b7be5deabf8c8fed1
Version < 120977e2c096deea4e866e4273be9220b957c29e
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.3
Status affected
Version 0
Version < 6.3
Status unaffected
Version <= 6.6.*
Version 6.6.153
Status unaffected
Version <= 6.12.*
Version 6.12.105
Status unaffected
Version <= 6.18.*
Version 6.18.46
Status unaffected
Version <= 7.1.*
Version 7.1.10
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.14% 0.035
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/ec5a552f4b2d841c6c021752450716e1a9676661
https://git.kernel.org/stable/c/daf546ab5763ce6a18280cb4db060e836c515301
https://git.kernel.org/stable/c/adb3e7c26a51a10d94a241c6de7a81a2863dcacf
https://git.kernel.org/stable/c/5685bbbd3cbfbeb0de96a1d275a5ca073dfebb5e
https://git.kernel.org/stable/c/120977e2c096deea4e866e4273be9220b957c29e