In the Linux kernel, the following vulnerability has been resolved:
bpf: Fix abuse of kprobe_write_ctx via freplace
uprobe programs are allowed to modify struct pt_regs.
Since the actual program type of uprobe is KPROBE, it can be abused to modify struct pt_regs via kprobe+freplace when the kprobe attaches to kernel functions.
For example,
SEC("?kprobe") int kprobe(struct pt_regs *regs) { return 0; }
SEC("?freplace") int freplace_kprobe(struct pt_regs *regs) { regs->di = 0; return 0; }
freplace_kprobe prog will attach to kprobe prog. kprobe prog will attach to a kernel function.
Without this patch, when the kernel function runs, its first arg will always be set as 0 via the freplace_kprobe prog.
To fix the abuse of kprobe_write_ctx=true via kprobe+freplace, disallow attaching freplace programs on kprobe programs with different kprobe_write_ctx values.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.18-tools-debuginfoUpgrade kernel-livepatch-6.18.33-63.124Upgrade kernel6.18-modules-extra-commonUpgrade bpftool6.18Upgrade kernel6.18-debuginfo-common-aarch64Upgrade bpftool6.18-debuginfoUpgrade kernel6.18-debuginfo-common-x86_64Upgrade python3-perf6.18Upgrade python3-perf6.18-debuginfoUpgrade perf6.18Upgrade kernel6.18-develUpgrade kernel6.18Upgrade kernel6.18-debuginfoUpgrade kernel6.18-modules-extraUpgrade kernel6.18-toolsUpgrade perf6.18-debuginfoUpgrade kernel6.18-tools-develUpgrade kernel6.18-headers | Jul 8, 2026 | Jun 24, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-oracle-64kUpgrade linux-image-gcp-64kUpgrade linux-image-oem-7.0Upgrade linux-image-raspiUpgrade linux-image-azureUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-oem-24.04cUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-raspi-realtimeUpgrade linux-image-awsUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-oem-24.04aUpgrade linux-image-azure-7.0Upgrade linux-image-virtualUpgrade linux-image-gcpUpgrade linux-image-nvidia-64kUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-oem-24.04dUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-realtime-64kUpgrade linux-image-7.0.0-1009-awsUpgrade linux-image-azure-fdeUpgrade linux-image-generic-64k-7.0Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-generic-7.0Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-gke-64k-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-raspi-7.0Upgrade linux-image-realtimeUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-oem-26.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-gkeUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-oracleUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-virtual-7.0Upgrade linux-image-realtime-7.0Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-azure-fde-7.0Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-oem-24.04bUpgrade linux-image-gke-64kUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-oracle-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-7.0.0-1009-oemUpgrade linux-image-ibmUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-oem-24.04Upgrade linux-image-nvidiaUpgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-nvidia-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-genericUpgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-oem-26.04aUpgrade linux-image-nvidia-bosUpgrade linux-image-generic-64kUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-7.0.0-28-genericUpgrade linux-image-7.0.0-1003-gke-64kUpgrade linux-image-gke-7.0 | Jul 20, 2026 | Jun 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub