-

CVE-2026-98007

bpf: Reject non-scalar bpf_loop iteration counts

In the Linux kernel, the following vulnerability has been resolved:

bpf: Reject non-scalar bpf_loop iteration counts

bpf_loop() declares its nr_loops argument as ARG_ANYTHING. Privileged
programs may pass pointer values to such arguments, so check_func_arg()
lets a pointer-valued R1 reach the helper-specific checks.

Since commit bb124da69c47 ("bpf: keep track of max number of bpf_loop
callback iterations"), the verifier marks R1 precise and reads its upper
bound to limit callback simulation. Precision backtracking only accepts
scalar registers, so passing a pointer instead triggers the "backtracking
misuse" verifier warning. Kernels with panic_on_warn enabled subsequently
panic.

Introduce ARG_SCALAR for helper arguments that only accept scalar values
and use it for bpf_loop() nr_loops. Generic helper argument validation then
rejects pointers before loop inlining and precision processing.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version bfc5c19b4b48840627af0d0f1c8f4461b276e508
Version < 2ff38b3552af53238aee6c877ae64cc798d46fce
Status affected
Version bb124da69c47dd98d69361ec13244ece50bec63e
Version < 656d40d1ca228ee21a9b3280432479fc9eae75ab
Status affected
Version bb124da69c47dd98d69361ec13244ece50bec63e
Version < e2e1161e03fecff6d2229a81b024337144bfcd97
Status affected
Version bb124da69c47dd98d69361ec13244ece50bec63e
Version < f8ae8275c721334ee50fafdd986fb83294eb941a
Status affected
Version bb124da69c47dd98d69361ec13244ece50bec63e
Version < c3fd8e5fd100f122bad503bdc0e9277219533253
Status affected
Version 6.6.15
Version < 6.6.158
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.7
Status affected
Version 0
Version < 6.7
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.054
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/656d40d1ca228ee21a9b3280432479fc9eae75ab
https://git.kernel.org/stable/c/e2e1161e03fecff6d2229a81b024337144bfcd97
https://git.kernel.org/stable/c/f8ae8275c721334ee50fafdd986fb83294eb941a
https://git.kernel.org/stable/c/c3fd8e5fd100f122bad503bdc0e9277219533253
https://git.kernel.org/stable/c/2ff38b3552af53238aee6c877ae64cc798d46fce