-
CVE-2026-98085
- EPSS 0.16%
- Veröffentlicht 25.09.2026 10:24:20
- Zuletzt bearbeitet 30.09.2026 14:10:59
- Erkennungen
bpf: backtrack_insn(): Handle ld_{abs,ind} subprog exit edge
In the Linux kernel, the following vulnerability has been resolved:
bpf: backtrack_insn(): Handle ld_{abs,ind} subprog exit edge
Nicholas Carlini reported a bug in precision backtracking mechanism
for BPF_LD | BPF_{IND,ABS} instructions. These instructions are
modelled as two branches:
- fallthrough;
- implicit exit from current subprogram.
The implicit exit case was not handled by the backtrack_insn()
function. When backtracking such a path backtrack_insn() did not
call bt_subprog_enter(), which meant that backtracking continued
manipulating precision marks in a caller frame, while looking at
instructions in a callee frame.
This lead to segmentation faults during verification (see the
selftest), or unsound state pruning.Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
ee861486e377edc55361c08dcbceab3f6b6577bd
Version <
671b7b9a660ef15b25faa3df161205b9dc8d1eb2
Status
affected
Version
ee861486e377edc55361c08dcbceab3f6b6577bd
Version <
387b1baefbb776e3f48dc2261e77a49213f470f7
Status
affected
Version
928d354ae3557e8f755a227e67be88034eb3cd7f
Status
affected
Version
8a800497d9f6c2ec9c2c1ba7b71d0ac2ea7f7bbe
Status
affected
Version
de1055e7f9e67af32b1f3376066272b04e5223c0
Status
affected
Version
37ad2bb11e9de92cb7b94548705eeedd87f7d392
Status
affected
Version
8674e2db06cff6b50f2216eed9a761d15425bb34
Status
affected
Version
ce01a4e5cfac7adbe0be565f90cd32ecbb2f8337
Status
affected
Version
d846d83bdacbd8f14fc45c63b8c1d22608452e1c
Status
affected
Version
5.10.265
Version <
5.11
Status
affected
Version
5.15.216
Version <
5.16
Status
affected
Version
6.1.183
Version <
6.2
Status
affected
Version
6.6.148
Version <
6.7
Status
affected
Version
6.12.101
Version <
6.13
Status
affected
Version
6.18.42
Version <
6.19
Status
affected
Version
7.0.10
Version <
7.1
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
7.1
Status
affected
Version
0
Version <
7.1
Status
unaffected
Version <=
7.2.*
Version
7.2.7
Status
unaffected
Version <=
*
Version
7.3-rc2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.04 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/671b7b9a660ef15b25faa3df161205b9dc8d1eb2
https://git.kernel.org/stable/c/387b1baefbb776e3f48dc2261e77a49213f470f7