In the Linux kernel, the following vulnerability has been resolved:
bpf: Fix use-after-free in arena_vm_close on fork
arena_vm_open() only bumps vml->mmap_count but never registers the child VMA in arena->vma_list. The vml->vma always points at the parent VMA, so after parent munmap the pointer dangles. If the child then calls bpf_arena_free_pages(), zap_pages() reads the stale vml->vma triggering use-after-free.
Fix this by preventing the arena VMA from being inherited across fork with VM_DONTCOPY, and preventing VMA splits via the may_split callback.
Also reject mremap with a .mremap callback returning -EINVAL. A same-size mremap(MREMAP_FIXED) on the full arena VMA reaches copy_vma() through the following path:
check_prep_vma() - returns 0 early: new_len == old_len skips VM_DONTEXPAND check prep_move_vma() - vm_start == old_addr and vm_end == old_addr + old_len so may_split is never called move_vma() copy_vma_and_data() copy_vma() vm_area_dup() - copies vm_private_data (vml pointer) vm_ops->open() - bumps vml->mmap_count vm_ops->mremap() - returns -EINVAL, rollback unmaps new VMA
The refcount ensures the rollback's arena_vm_close does not free the vml shared with the original VMA.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.18-debuginfo-common-aarch64Upgrade bpftool6.18-debuginfoUpgrade kernel6.18-headersUpgrade perf6.18-debuginfoUpgrade kernel-livepatch-6.18.30-61.116Upgrade kernel6.18-toolsUpgrade kernel6.18-modules-extraUpgrade kernel6.18Upgrade kernel6.18-debuginfoUpgrade python3-perf6.18Upgrade bpftool6.18Upgrade kernel6.18-tools-debuginfoUpgrade kernel6.18-modules-extra-commonUpgrade python3-perf6.18-debuginfoUpgrade kernel6.18-tools-develUpgrade kernel6.18-debuginfo-common-x86_64Upgrade kernel6.18-develUpgrade perf6.18 | Jun 23, 2026 | May 27, 2026 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | May 27, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-aws-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-7.0.0-1003-gke-64kUpgrade linux-image-virtual-7.0Upgrade linux-image-oem-24.04Upgrade linux-image-7.0.0-1009-oemUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-ibmUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-awsUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-oem-24.04bUpgrade linux-image-generic-64k-7.0Upgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-oem-24.04dUpgrade linux-image-gkeUpgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-1009-awsUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-oracleUpgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-raspi-7.0Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-gcpUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-gcp-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-azure-fde-7.0Upgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-nvidiaUpgrade linux-image-oem-24.04aUpgrade linux-image-oracle-7.0Upgrade linux-image-virtualUpgrade linux-image-realtimeUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-nvidia-bosUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-gcp-64kUpgrade linux-image-oem-26.04aUpgrade linux-image-generic-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-nvidia-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-raspiUpgrade linux-image-aws-64k-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-7.0.0-28-genericUpgrade linux-image-ibm-7.0Upgrade linux-image-gke-64k-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-realtime-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-nvidia-64kUpgrade linux-image-azure-7.0Upgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-genericUpgrade linux-image-azureUpgrade linux-image-oem-7.0Upgrade linux-image-gke-7.0Upgrade linux-image-generic-64kUpgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-gke-64kUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-azure-fdeUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-oem-26.04Upgrade linux-image-oem-24.04cUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-7.0.0-2016-nvidia-bos-64k | Jul 20, 2026 | May 27, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub