-

CVE-2026-98383

bpf: Disallow bpf_skb_pull_data() for LWT_SEG6LOCAL

In the Linux kernel, the following vulnerability has been resolved:

bpf: Disallow bpf_skb_pull_data() for LWT_SEG6LOCAL

An LWT_SEG6LOCAL program can invalidate its cached SRH with
bpf_lwt_seg6_adjust_srh() and then call bpf_skb_pull_data(). The latter
may reallocate skb->head, leaving the per-CPU SRH pointer dangling.
Post-program SRH validation then writes through that pointer.

Disallow bpf_skb_pull_data() for LWT_SEG6LOCAL programs so the verifier
rejects this unsafe helper combination. Other LWT program types continue
to expose the helper through lwt_out_func_proto().
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 004d4b274e2a1a895a0e5dc66158b90a7d463d44
Version < 0f38472a2aa8704a6b514c0dfa9c32f3672b8f32
Status affected
Version 004d4b274e2a1a895a0e5dc66158b90a7d463d44
Version < cae8674489f26edf7553fdd660599466cbb4c32f
Status affected
Version 004d4b274e2a1a895a0e5dc66158b90a7d463d44
Version < 9f9e57b5a3a033f95f49ef9d541340cdbcb80abb
Status affected
Version 004d4b274e2a1a895a0e5dc66158b90a7d463d44
Version < df0072be6fc373cb22f9ea854d458b04e32a03cf
Status affected
Version 004d4b274e2a1a895a0e5dc66158b90a7d463d44
Version < b9bb0e735460751b620156f800a4279a28573392
Status affected
Version 004d4b274e2a1a895a0e5dc66158b90a7d463d44
Version < 37b18688cd18fd86d2f35c212df1611862a26cd5
Status affected
Version 004d4b274e2a1a895a0e5dc66158b90a7d463d44
Version < fca71ead7a20290af1e2046983eeafae43d21af1
Status affected
Version 004d4b274e2a1a895a0e5dc66158b90a7d463d44
Version < e4a62833adff6ef0fe7c0b90393204fe3c26b5c5
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.18
Status affected
Version 0
Version < 4.18
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.55
Status unaffected
Version <= 7.2.*
Version 7.2.9
Status unaffected
Version <= *
Version 7.3-rc5
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.052
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/0f38472a2aa8704a6b514c0dfa9c32f3672b8f32
https://git.kernel.org/stable/c/cae8674489f26edf7553fdd660599466cbb4c32f
https://git.kernel.org/stable/c/9f9e57b5a3a033f95f49ef9d541340cdbcb80abb
https://git.kernel.org/stable/c/df0072be6fc373cb22f9ea854d458b04e32a03cf
https://git.kernel.org/stable/c/b9bb0e735460751b620156f800a4279a28573392
https://git.kernel.org/stable/c/37b18688cd18fd86d2f35c212df1611862a26cd5
https://git.kernel.org/stable/c/fca71ead7a20290af1e2046983eeafae43d21af1
https://git.kernel.org/stable/c/e4a62833adff6ef0fe7c0b90393204fe3c26b5c5