7.8

CVE-2026-89988

kprobes: Protect kprobe_blacklist with RCU

In the Linux kernel, the following vulnerability has been resolved:

kprobes: Protect kprobe_blacklist with RCU

__within_kprobe_blacklist() traverses kprobe_blacklist without holding
kprobe_mutex. When a module is unloaded, kprobe_remove_area_blacklist()
removes blacklist entries and immediately frees them with kfree().
A concurrent call to within_kprobe_blacklist() can therefore dereference
freed memory.

Furthermore, within_kprobe_blacklist() can be called in atomic or
non-preemptible contexts where the sleeping kprobe_mutex cannot be taken.

Protect kprobe_blacklist with RCU. Use guard(rcu)() and
list_for_each_entry_rcu() for traversal, list_add_tail_rcu() for
insertions, list_del_rcu() for deletions, and kfree_rcu() to reclaim
entries safely after a grace period.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 376e242429bf8539ef39a080ac113c8799840b13
Version < 8f406205003f741225f620f0e357ca0de71d45e3
Status affected
Version 376e242429bf8539ef39a080ac113c8799840b13
Version < 630ed8734a02b992e8a97538179c2ece42c5210f
Status affected
Version 376e242429bf8539ef39a080ac113c8799840b13
Version < 518d9b5568bb06f86e4434f7a30faa9612ea91ad
Status affected
Version 376e242429bf8539ef39a080ac113c8799840b13
Version < 5da247e4d1e8661d4d6f997101d59967e8994e32
Status affected
Version 376e242429bf8539ef39a080ac113c8799840b13
Version < 6e62cf983a2bd547e6bbd3f935539233e5f97f8f
Status affected
Version 376e242429bf8539ef39a080ac113c8799840b13
Version < 0c4256196b3a105307e2235fbfd85e768bbcdd0f
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.16
Status affected
Version 0
Version < 3.16
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.51
Status unaffected
Version <= 7.2.*
Version 7.2.5
Status unaffected
Version <= *
Version 7.3-rc2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.061
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/8f406205003f741225f620f0e357ca0de71d45e3
https://git.kernel.org/stable/c/630ed8734a02b992e8a97538179c2ece42c5210f
https://git.kernel.org/stable/c/518d9b5568bb06f86e4434f7a30faa9612ea91ad
https://git.kernel.org/stable/c/5da247e4d1e8661d4d6f997101d59967e8994e32
https://git.kernel.org/stable/c/6e62cf983a2bd547e6bbd3f935539233e5f97f8f
https://git.kernel.org/stable/c/0c4256196b3a105307e2235fbfd85e768bbcdd0f