-

CVE-2026-92486

bpf: Fix CFI mismatch in task work callback

In the Linux kernel, the following vulnerability has been resolved:

bpf: Fix CFI mismatch in task work callback

BPF subprograms use the bpf_callback_t ABI, but task work invokes the
callback through a three-argument function pointer. This trips kCFI.

Store and invoke the callback as bpf_callback_t.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 38aa7003e369802f81a078f6673d10d97013f04f
Version < 85a33c910edc3651f68b17ae3c597c012545958f
Status affected
Version 38aa7003e369802f81a078f6673d10d97013f04f
Version < a2cbab47f44e9ea8c5a161ecba1b6bb8535771eb
Status affected
Version 38aa7003e369802f81a078f6673d10d97013f04f
Version < 2805abd089576799b15092949420e3f8ba97fabd
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.18
Status affected
Version 0
Version < 6.18
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.099
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/85a33c910edc3651f68b17ae3c597c012545958f
https://git.kernel.org/stable/c/a2cbab47f44e9ea8c5a161ecba1b6bb8535771eb
https://git.kernel.org/stable/c/2805abd089576799b15092949420e3f8ba97fabd