-

CVE-2026-98044

bpf: Reject legacy packet loads from callbacks

In the Linux kernel, the following vulnerability has been resolved:

bpf: Reject legacy packet loads from callbacks

check_ld_abs() models a failed BPF_LD_ABS or BPF_LD_IND in a
subprogram as an implicit return with R0 set to zero. It calls
prepare_func_exit() to explore this synthesized path.

When the load is reached directly from a synchronous callback,
prepare_func_exit() enforces the callback return contract and marks R0
precise. R0 is not derived from a real instruction on this path, so
precision backtracking reaches the callback call with R0 still requested
and triggers the "callback unexpected regs" verifier bug. A privileged
program loader can therefore cause a verifier warning and an -EFAULT
BPF_PROG_LOAD.

These legacy packet-load instructions are deprecated. Reject them from
callbacks rather than complicating their implicit-return model. Check all
active frames before constructing the implicit return so nested static
subprograms cannot hide the callback context.

Global functions are verified independently with a fresh frame zero, so
an active-frame check cannot identify a global function called from a
callback. Also check the complete subprogram call graph during stack-depth
validation and reject a function containing a legacy load when any caller
is a callback. This covers global and static descendants without making
has_ld_abs transitive, preserving its per-function BTF return-type check.
Ordinary uses outside callbacks remain supported.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version ce01a4e5cfac7adbe0be565f90cd32ecbb2f8337
Version < 3484a99303912db62428494a9061212049027e57
Status affected
Version ee861486e377edc55361c08dcbceab3f6b6577bd
Version < bc489c0c9b8c86bd7fac42cfd1bb152f042fca56
Status affected
Version ee861486e377edc55361c08dcbceab3f6b6577bd
Version < e7d28823c662128caae63f14e16bd394916c139b
Status affected
Version 928d354ae3557e8f755a227e67be88034eb3cd7f
Status affected
Version 8a800497d9f6c2ec9c2c1ba7b71d0ac2ea7f7bbe
Status affected
Version de1055e7f9e67af32b1f3376066272b04e5223c0
Status affected
Version 37ad2bb11e9de92cb7b94548705eeedd87f7d392
Status affected
Version 8674e2db06cff6b50f2216eed9a761d15425bb34
Status affected
Version d846d83bdacbd8f14fc45c63b8c1d22608452e1c
Status affected
Version 6.18.42
Version < 6.18.53
Status affected
Version 5.10.265
Version < 5.11
Status affected
Version 5.15.216
Version < 5.16
Status affected
Version 6.1.183
Version < 6.2
Status affected
Version 6.6.148
Version < 6.7
Status affected
Version 6.12.101
Version < 6.13
Status affected
Version 7.0.10
Version < 7.1
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 7.1
Status affected
Version 0
Version < 7.1
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.052
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/3484a99303912db62428494a9061212049027e57
https://git.kernel.org/stable/c/bc489c0c9b8c86bd7fac42cfd1bb152f042fca56
https://git.kernel.org/stable/c/e7d28823c662128caae63f14e16bd394916c139b