-

CVE-2026-98085

bpf: backtrack_insn(): Handle ld_{abs,ind} subprog exit edge

In the Linux kernel, the following vulnerability has been resolved:

bpf: backtrack_insn(): Handle ld_{abs,ind} subprog exit edge

Nicholas Carlini reported a bug in precision backtracking mechanism
for BPF_LD | BPF_{IND,ABS} instructions. These instructions are
modelled as two branches:
- fallthrough;
- implicit exit from current subprogram.

The implicit exit case was not handled by the backtrack_insn()
function. When backtracking such a path backtrack_insn() did not
call bt_subprog_enter(), which meant that backtracking continued
manipulating precision marks in a caller frame, while looking at
instructions in a callee frame.

This lead to segmentation faults during verification (see the
selftest), or unsound state pruning.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version ee861486e377edc55361c08dcbceab3f6b6577bd
Version < 671b7b9a660ef15b25faa3df161205b9dc8d1eb2
Status affected
Version ee861486e377edc55361c08dcbceab3f6b6577bd
Version < 387b1baefbb776e3f48dc2261e77a49213f470f7
Status affected
Version 928d354ae3557e8f755a227e67be88034eb3cd7f
Status affected
Version 8a800497d9f6c2ec9c2c1ba7b71d0ac2ea7f7bbe
Status affected
Version de1055e7f9e67af32b1f3376066272b04e5223c0
Status affected
Version 37ad2bb11e9de92cb7b94548705eeedd87f7d392
Status affected
Version 8674e2db06cff6b50f2216eed9a761d15425bb34
Status affected
Version ce01a4e5cfac7adbe0be565f90cd32ecbb2f8337
Status affected
Version d846d83bdacbd8f14fc45c63b8c1d22608452e1c
Status affected
Version 5.10.265
Version < 5.11
Status affected
Version 5.15.216
Version < 5.16
Status affected
Version 6.1.183
Version < 6.2
Status affected
Version 6.6.148
Version < 6.7
Status affected
Version 6.12.101
Version < 6.13
Status affected
Version 6.18.42
Version < 6.19
Status affected
Version 7.0.10
Version < 7.1
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 7.1
Status affected
Version 0
Version < 7.1
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.04
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/671b7b9a660ef15b25faa3df161205b9dc8d1eb2
https://git.kernel.org/stable/c/387b1baefbb776e3f48dc2261e77a49213f470f7