In the Linux kernel, the following vulnerability has been resolved:
bpf: Enforce regsafe base id consistency for BPF_ADD_CONST scalars
When regsafe() compares two scalar registers that both carry BPF_ADD_CONST, check_scalar_ids() maps their full compound id (aka base | BPF_ADD_CONST flag) as one idmap entry. However, it never verifies that the underlying base ids, that is, with the flag stripped are consistent with existing idmap mappings.
This allows construction of two verifier states where the old state has R3 = R2 + 10 (both sharing base id A) while the current state has R3 = R4 + 10 (base id C, unrelated to R2). The idmap creates two independent entries: A->B (for R2) and A|flag->C|flag (for R3), without catching that A->C conflicts with A->B. State pruning then incorrectly succeeds.
Fix this by additionally verifying base ID mapping consistency whenever BPF_ADD_CONST is set: after mapping the compound ids, also invoke check_ids() on the base IDs (flag bits stripped). This ensures that if A was already mapped to B from comparing the source register, any ADD_CONST derivative must also derive from B, not an unrelated C.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.18-debuginfo-common-x86_64Upgrade python3-perf6.18Upgrade kernel6.18-modules-extra-commonUpgrade bpftool6.18Upgrade python3-perf6.18-debuginfoUpgrade perf6.18Upgrade kernel6.18-tools-develUpgrade kernel6.18-develUpgrade kernel6.18-tools-debuginfoUpgrade kernel6.18-modules-extraUpgrade kernel-livepatch-6.18.33-63.124Upgrade kernel6.18-headersUpgrade perf6.18-debuginfoUpgrade kernel6.18Upgrade kernel6.18-debuginfo-common-aarch64Upgrade kernel6.18-debuginfoUpgrade bpftool6.18-debuginfoUpgrade kernel6.18-tools | Jul 8, 2026 | Jun 24, 2026 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Jun 24, 2026 |
| Ubuntu | — | Upgrade linux-image-oem-26.04Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-nvidia-bosUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-raspiUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-7.0.0-1009-awsUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-ibmUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-gke-64k-7.0Upgrade linux-image-oracle-7.0Upgrade linux-image-oem-24.04dUpgrade linux-image-oem-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-gke-64kUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-oracle-64kUpgrade linux-image-7.0.0-1009-oemUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-oem-24.04aUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-generic-64kUpgrade linux-image-nvidia-64kUpgrade linux-image-azureUpgrade linux-image-oem-24.04Upgrade linux-image-generic-64k-7.0Upgrade linux-image-realtime-7.0Upgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-7.0.0-1010-azureUpgrade linux-image-gcp-64kUpgrade linux-image-nvidia-7.0Upgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-nvidiaUpgrade linux-image-gcpUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-genericUpgrade linux-image-gke-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-azure-fdeUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-raspi-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-azure-fde-7.0Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-awsUpgrade linux-image-virtual-7.0Upgrade linux-image-gkeUpgrade linux-image-oracleUpgrade linux-image-oem-24.04cUpgrade linux-image-aws-64kUpgrade linux-image-realtimeUpgrade linux-image-realtime-64kUpgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-azure-7.0Upgrade linux-image-oem-24.04bUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-aws-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-7.0.0-28-genericUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-virtualUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-1003-gke-64kUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-gke-64k-hwe-26.04 | Jul 20, 2026 | Jun 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub