-

CVE-2026-90157

bpf: Reject negative optlen in cgroup getsockopt hook

In the Linux kernel, the following vulnerability has been resolved:

bpf: Reject negative optlen in cgroup getsockopt hook

A cgroup getsockopt BPF program can shrink ctx->optlen after the
kernel getsockopt handler has run. The kernel-buffer variant, used by
TCP_ZEROCOPY_RECEIVE, only rejects values larger than the original
length.

If BPF writes a negative optlen, that value is accepted and propagated
back to the TCP getsockopt code. It can then be passed to
copy_to_sockptr() as a size_t and trigger the hardened usercopy
bytes > INT_MAX warning.

Reject negative ctx.optlen in __cgroup_bpf_run_filter_getsockopt_kern(),
matching the lower-bound validation already present in the sockptr-based
getsockopt hook.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 08f61a34913558e06576e7b6318bf583f273c1be
Version < 5b09d984b38b018b123c3a9e02a96bbc6468dbe5
Status affected
Version 9cacf81f8161111db25f98e78a7a0e32ae142b3f
Version < 554ba7195c4108726450e24480c8449990c2268c
Status affected
Version 9cacf81f8161111db25f98e78a7a0e32ae142b3f
Version < d02a12b4085ffe41ea750b1007f7a9c7aee2875a
Status affected
Version 9cacf81f8161111db25f98e78a7a0e32ae142b3f
Version < e6fbf0eba87f50084d67508898f6ad6fc7ff1ba2
Status affected
Version 9cacf81f8161111db25f98e78a7a0e32ae142b3f
Version < f68671b1a98d426c57864bd457c125fee14ac1a5
Status affected
Version 9cacf81f8161111db25f98e78a7a0e32ae142b3f
Version < 2bdbe00454200fcb0110f31eeca8d906a3515e74
Status affected
Version 9cacf81f8161111db25f98e78a7a0e32ae142b3f
Version < 31a89af4f513d750fec196e2bb6195a7d4473e9f
Status affected
Version 9cacf81f8161111db25f98e78a7a0e32ae142b3f
Version < 1b5aacd5b2419b0790e955e466d389a61c79b4b1
Status affected
Version 5.10.188
Version < 5.10.270
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.12
Status affected
Version 0
Version < 5.12
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.116
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/5b09d984b38b018b123c3a9e02a96bbc6468dbe5
https://git.kernel.org/stable/c/554ba7195c4108726450e24480c8449990c2268c
https://git.kernel.org/stable/c/d02a12b4085ffe41ea750b1007f7a9c7aee2875a
https://git.kernel.org/stable/c/e6fbf0eba87f50084d67508898f6ad6fc7ff1ba2
https://git.kernel.org/stable/c/f68671b1a98d426c57864bd457c125fee14ac1a5
https://git.kernel.org/stable/c/2bdbe00454200fcb0110f31eeca8d906a3515e74
https://git.kernel.org/stable/c/31a89af4f513d750fec196e2bb6195a7d4473e9f
https://git.kernel.org/stable/c/1b5aacd5b2419b0790e955e466d389a61c79b4b1