-

CVE-2026-98063

bpf: Fix NULL-ptr-deref in btf_var_show()

In the Linux kernel, the following vulnerability has been resolved:

bpf: Fix NULL-ptr-deref in btf_var_show()

btf_var_show() calls btf_type_id_resolve() unconditionally, which
dereferences btf->resolved_ids. That is NULL for a base BTF - e.g. the
vmlinux BTF that bpf_snprintf_btf() renders against - since base BTF is
not resolved during parsing. btf_modifier_show() guards this with
'if (btf->resolved_ids)', but btf_var_show() does not.

A BPF program that passes the type_id of a BTF_KIND_VAR from the vmlinux
BTF to bpf_snprintf_btf() thus NULL-derefs:

KASAN: probably user-memory-access in range [0x46638-0x4663f]
RIP: 0010:btf_var_show (kernel/bpf/btf.c:2929)
Call Trace:
 <TASK>
 btf_type_show (kernel/bpf/btf.c:8259)
 btf_type_snprintf_show (kernel/bpf/btf.c:8329)
 bpf_snprintf_btf (kernel/trace/bpf_trace.c:1047)
 bpf_prog_test_run_raw_tp (net/bpf/test_run.c:829)
 __sys_bpf (kernel/bpf/syscall.c:4804)
 do_syscall_64 (arch/x86/entry/syscall_64.c:84)
 entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:121)
 </TASK>

Resolve the var's type directly with btf_type_skip_modifiers() when
resolved_ids is NULL, mirroring btf_modifier_show().
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version c4d0bfb45068d853a478b9067a95969b1886a30f
Version < 5756450c9a702da0efb4a993d0a6766b965736f3
Status affected
Version c4d0bfb45068d853a478b9067a95969b1886a30f
Version < e83fcbe3b5d4a1ffb0569bb7c280358065c6017a
Status affected
Version c4d0bfb45068d853a478b9067a95969b1886a30f
Version < e0d6a06171633d3ee3f7a39b57e5c845fb2b79f2
Status affected
Version c4d0bfb45068d853a478b9067a95969b1886a30f
Version < aec0a9c1579eb9edf534960be592d09481bd7ac3
Status affected
Version c4d0bfb45068d853a478b9067a95969b1886a30f
Version < e472ae0d97865e2021ee668a13eab64013aebf23
Status affected
Version c4d0bfb45068d853a478b9067a95969b1886a30f
Version < ca086264e98108b44fdf53971033811a48defe2b
Status affected
Version c4d0bfb45068d853a478b9067a95969b1886a30f
Version < ea383b3ea56979ce54c8aa88e6ec67164986c401
Status affected
Version c4d0bfb45068d853a478b9067a95969b1886a30f
Version < 5403a383f52fc0905703b488f7c3db4b2447dc58
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.10
Status affected
Version 0
Version < 5.10
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.054
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/e472ae0d97865e2021ee668a13eab64013aebf23
https://git.kernel.org/stable/c/ca086264e98108b44fdf53971033811a48defe2b
https://git.kernel.org/stable/c/ea383b3ea56979ce54c8aa88e6ec67164986c401
https://git.kernel.org/stable/c/5403a383f52fc0905703b488f7c3db4b2447dc58
https://git.kernel.org/stable/c/5756450c9a702da0efb4a993d0a6766b965736f3
https://git.kernel.org/stable/c/aec0a9c1579eb9edf534960be592d09481bd7ac3
https://git.kernel.org/stable/c/e0d6a06171633d3ee3f7a39b57e5c845fb2b79f2
https://git.kernel.org/stable/c/e83fcbe3b5d4a1ffb0569bb7c280358065c6017a