7.8

CVE-2026-90143

net: kcm: Hold RCU read lock while running BPF parser

In the Linux kernel, the following vulnerability has been resolved:

net: kcm: Hold RCU read lock while running BPF parser

kcm_parse_func_strparser() calls bpf_prog_run_pin_on_cpu() which
prevents CPU migration, but does not establish an RCU read-side
critical section. Consequently, BPF map operations can trigger
WARN_ON_ONCE(!bpf_rcu_lock_held()) when called from the KCM strparser
program.

Hold the RCU read lock while running the program.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 9b73896a81dc68a638a011877b7344b252f92276
Version < 37108861cf7bd909d4a372069bcd61c8f489e232
Status affected
Version 9b73896a81dc68a638a011877b7344b252f92276
Version < 3c70d27e792a28bca650ddd8a9aa0fe3591ffec5
Status affected
Version 9b73896a81dc68a638a011877b7344b252f92276
Version < 1d26a6e007d46babc7fa76e5a157dccf86cd55c0
Status affected
Version 9b73896a81dc68a638a011877b7344b252f92276
Version < b0e94ea63dbdcbfec9beb819cd5f8fa584809ef2
Status affected
Version 9b73896a81dc68a638a011877b7344b252f92276
Version < 21526f8a191a3c50622b8c10bd927870d780eae4
Status affected
Version 9b73896a81dc68a638a011877b7344b252f92276
Version < 292846223eaddba890e40699d2ab82ee5671798c
Status affected
Version 9b73896a81dc68a638a011877b7344b252f92276
Version < f392affef3c9ce64dfdde794df0579e0a7793440
Status affected
Version 9b73896a81dc68a638a011877b7344b252f92276
Version < b0346dd64e4905291cc9c479f2e6cf1884ced4e6
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.9
Status affected
Version 0
Version < 4.9
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.06
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/37108861cf7bd909d4a372069bcd61c8f489e232
https://git.kernel.org/stable/c/3c70d27e792a28bca650ddd8a9aa0fe3591ffec5
https://git.kernel.org/stable/c/1d26a6e007d46babc7fa76e5a157dccf86cd55c0
https://git.kernel.org/stable/c/b0e94ea63dbdcbfec9beb819cd5f8fa584809ef2
https://git.kernel.org/stable/c/21526f8a191a3c50622b8c10bd927870d780eae4
https://git.kernel.org/stable/c/292846223eaddba890e40699d2ab82ee5671798c
https://git.kernel.org/stable/c/f392affef3c9ce64dfdde794df0579e0a7793440
https://git.kernel.org/stable/c/b0346dd64e4905291cc9c479f2e6cf1884ced4e6