7.8
CVE-2026-90143
- EPSS 0.16%
- Veröffentlicht 17.09.2026 16:06:39
- Zuletzt bearbeitet 18.09.2026 18:17:43
- Erkennungen
net: kcm: Hold RCU read lock while running BPF parser
In the Linux kernel, the following vulnerability has been resolved: net: kcm: Hold RCU read lock while running BPF parser kcm_parse_func_strparser() calls bpf_prog_run_pin_on_cpu() which prevents CPU migration, but does not establish an RCU read-side critical section. Consequently, BPF map operations can trigger WARN_ON_ONCE(!bpf_rcu_lock_held()) when called from the KCM strparser program. Hold the RCU read lock while running the program.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
9b73896a81dc68a638a011877b7344b252f92276
Version <
37108861cf7bd909d4a372069bcd61c8f489e232
Status
affected
Version
9b73896a81dc68a638a011877b7344b252f92276
Version <
3c70d27e792a28bca650ddd8a9aa0fe3591ffec5
Status
affected
Version
9b73896a81dc68a638a011877b7344b252f92276
Version <
1d26a6e007d46babc7fa76e5a157dccf86cd55c0
Status
affected
Version
9b73896a81dc68a638a011877b7344b252f92276
Version <
b0e94ea63dbdcbfec9beb819cd5f8fa584809ef2
Status
affected
Version
9b73896a81dc68a638a011877b7344b252f92276
Version <
21526f8a191a3c50622b8c10bd927870d780eae4
Status
affected
Version
9b73896a81dc68a638a011877b7344b252f92276
Version <
292846223eaddba890e40699d2ab82ee5671798c
Status
affected
Version
9b73896a81dc68a638a011877b7344b252f92276
Version <
f392affef3c9ce64dfdde794df0579e0a7793440
Status
affected
Version
9b73896a81dc68a638a011877b7344b252f92276
Version <
b0346dd64e4905291cc9c479f2e6cf1884ced4e6
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.9
Status
affected
Version
0
Version <
4.9
Status
unaffected
Version <=
5.10.*
Version
5.10.270
Status
unaffected
Version <=
5.15.*
Version
5.15.221
Status
unaffected
Version <=
6.1.*
Version
6.1.188
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.110
Status
unaffected
Version <=
6.18.*
Version
6.18.52
Status
unaffected
Version <=
7.2.*
Version
7.2.6
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.06 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/37108861cf7bd909d4a372069bcd61c8f489e232
https://git.kernel.org/stable/c/3c70d27e792a28bca650ddd8a9aa0fe3591ffec5
https://git.kernel.org/stable/c/1d26a6e007d46babc7fa76e5a157dccf86cd55c0
https://git.kernel.org/stable/c/b0e94ea63dbdcbfec9beb819cd5f8fa584809ef2
https://git.kernel.org/stable/c/21526f8a191a3c50622b8c10bd927870d780eae4
https://git.kernel.org/stable/c/292846223eaddba890e40699d2ab82ee5671798c
https://git.kernel.org/stable/c/f392affef3c9ce64dfdde794df0579e0a7793440
https://git.kernel.org/stable/c/b0346dd64e4905291cc9c479f2e6cf1884ced4e6