-

CVE-2026-90393

bpf: Fix potential UAF in bpf_netns_link_update_prog

In the Linux kernel, the following vulnerability has been resolved:

bpf: Fix potential UAF in bpf_netns_link_update_prog

In bpf_netns_link_update_prog, the checks for old_prog and prog type
are currently performed locklessly before acquiring netns_bpf_mutex.
This creates a race condition that can lead to a UAF issue.

If two threads concurrently execute BPF_LINK_UPDATE on the same netns
link, the following execution path can trigger a UAF:

CPU0                                          CPU1
bpf_netns_link_update_prog
  if (old_prog && old_prog != link->prog)
    return -EPERM;
                                              bpf_netns_link_update_prog
                                                if (old_prog && old_prog != link->prog)
                                                ...
                                                old_prog = xchg(&link->prog, new_prog);
                                                bpf_prog_put(old_prog);
  if (new_prog->type != link->prog->type) <-- trigger UAF

Fix this by moving the old_prog and prog->type checks inside the
netns_bpf_mutex critical section. Meanwhile, use guard() to simplify
lock management and avoid all the goto jumping.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 7f045a49fee04b5662cbdeaf0838f9322ae8c63a
Version < d462b5481d77ce7df8a5ff89a699386f00c9214d
Status affected
Version 7f045a49fee04b5662cbdeaf0838f9322ae8c63a
Version < bdddf3e1493ee973619c154a57071ce67f78598b
Status affected
Version 7f045a49fee04b5662cbdeaf0838f9322ae8c63a
Version < 79a66fd997d4eecf17302d613194879eb32e0986
Status affected
Version 7f045a49fee04b5662cbdeaf0838f9322ae8c63a
Version < f4ce6803df4095777191d800bebc50219b615ca0
Status affected
Version 7f045a49fee04b5662cbdeaf0838f9322ae8c63a
Version < 277168cb9d153ce8e9c3f9275670e32ae61b41d6
Status affected
Version 7f045a49fee04b5662cbdeaf0838f9322ae8c63a
Version < bda86e9f31b9a296b6e64a51c91dc776fc9f613e
Status affected
Version 7f045a49fee04b5662cbdeaf0838f9322ae8c63a
Version < 923f559e95b89b33c7e1793b3d8f7f4ec9b2e4b7
Status affected
Version 7f045a49fee04b5662cbdeaf0838f9322ae8c63a
Version < 5c5997836381010fc5907b36bc17d3b19407e933
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.8
Status affected
Version 0
Version < 5.8
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.23% 0.137
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/d462b5481d77ce7df8a5ff89a699386f00c9214d
https://git.kernel.org/stable/c/bdddf3e1493ee973619c154a57071ce67f78598b
https://git.kernel.org/stable/c/79a66fd997d4eecf17302d613194879eb32e0986
https://git.kernel.org/stable/c/f4ce6803df4095777191d800bebc50219b615ca0
https://git.kernel.org/stable/c/277168cb9d153ce8e9c3f9275670e32ae61b41d6
https://git.kernel.org/stable/c/bda86e9f31b9a296b6e64a51c91dc776fc9f613e
https://git.kernel.org/stable/c/923f559e95b89b33c7e1793b3d8f7f4ec9b2e4b7
https://git.kernel.org/stable/c/5c5997836381010fc5907b36bc17d3b19407e933