7.8

CVE-2026-90358

bpf, x86: Fix trampoline stack size for 128-bit arguments

In the Linux kernel, the following vulnerability has been resolved:

bpf, x86: Fix trampoline stack size for 128-bit arguments

btf_distill_func_proto() accepts a function argument up to 16 bytes, so a
128-bit scalar such as __int128 reaches the x86 trampoline with
arg_size == 16. But the current implementation assumes an __int128
argument only needs one register, so the register save area is
under-allocated and save_args() overwrites adjacent stack slots.

Compute the register count from arg_size for all arguments to fix it.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version a9c5ad31fbdc4dec6d266fe22e51de1ad6d1bcf2
Version < 4aed2346fa9b88d458eeb8c01123f3c07585a675
Status affected
Version a9c5ad31fbdc4dec6d266fe22e51de1ad6d1bcf2
Version < 40f3bfbbb222b92278f3797614b70f68d46824ac
Status affected
Version a9c5ad31fbdc4dec6d266fe22e51de1ad6d1bcf2
Version < a6d7d7a253c550e74b0651897fe313c2f9b2301f
Status affected
Version a9c5ad31fbdc4dec6d266fe22e51de1ad6d1bcf2
Version < 814cba835ef648e0c5eb79505c96c0493b29eea6
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.1
Status affected
Version 0
Version < 6.1
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.06
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/4aed2346fa9b88d458eeb8c01123f3c07585a675
https://git.kernel.org/stable/c/40f3bfbbb222b92278f3797614b70f68d46824ac
https://git.kernel.org/stable/c/a6d7d7a253c550e74b0651897fe313c2f9b2301f
https://git.kernel.org/stable/c/814cba835ef648e0c5eb79505c96c0493b29eea6