7.8

CVE-2026-92518

riscv, bpf: Fix kernel stack corruption in tailcall with CFI

In the Linux kernel, the following vulnerability has been resolved:

riscv, bpf: Fix kernel stack corruption in tailcall with CFI

When CONFIG_CFI_CLANG is enabled, prog->bpf_func already skips the kcfi
instruction during setup. Including it again in the tailcall jump offset
causes it to jump over an extra 4 bytes, skipping the stack pointer
adjustment, which will result in kernel stack corruption.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 30a59cc79754fd9ff3f41b7ee2eb21da85988548
Version < 34b1bb33a025787e05f966e74de18cd36276f801
Status affected
Version 30a59cc79754fd9ff3f41b7ee2eb21da85988548
Version < a6e11a81da3420fd37f1518d4f238c4d5784086e
Status affected
Version 30a59cc79754fd9ff3f41b7ee2eb21da85988548
Version < 52fb1756ea1d2759dfef2d86245be00b05dac3a2
Status affected
Version fe5b68fdcec0f3d97a32f4c4acfef59cf90718f7
Status affected
Version 6.11.6
Version < 6.12
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.12
Status affected
Version 0
Version < 6.12
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.058
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/34b1bb33a025787e05f966e74de18cd36276f801
https://git.kernel.org/stable/c/a6e11a81da3420fd37f1518d4f238c4d5784086e
https://git.kernel.org/stable/c/52fb1756ea1d2759dfef2d86245be00b05dac3a2