In the Linux kernel, the following vulnerability has been resolved:
bpf: Fail verification for sign-extension of packet data/data_end/data_meta
syzbot reported a kernel crash due to commit 1f1e864b6555 ("bpf: Handle sign-extenstin ctx member accesses"). The reason is due to sign-extension of 32-bit load for packet data/data_end/data_meta uapi field.
The original code looks like: r2 = *(s32 *)(r1 + 76) /* load __sk_buff->data */ r3 = *(u32 *)(r1 + 80) /* load __sk_buff->data_end */ r0 = r2 r0 += 8 if r3 > r0 goto +1 ... Note that __sk_buff->data load has 32-bit sign extension.
After verification and convert_ctx_accesses(), the final asm code looks like: r2 = *(u64 *)(r1 +208) r2 = (s32)r2 r3 = *(u64 *)(r1 +80) r0 = r2 r0 += 8 if r3 > r0 goto pc+1 ... Note that 'r2 = (s32)r2' may make the kernel __sk_buff->data address invalid which may cause runtime failure.
Currently, in C code, typically we have void *data = (void *)(long)skb->data; void *data_end = (void *)(long)skb->data_end; ... and it will generate r2 = *(u64 *)(r1 +208) r3 = *(u64 *)(r1 +80) r0 = r2 r0 += 8 if r3 > r0 goto pc+1
If we allow sign-extension, void *data = (void *)(long)(int)skb->data; void *data_end = (void *)(long)skb->data_end; ... the generated code looks like r2 = *(u64 *)(r1 +208) r2 <<= 32 r2 s>>= 32 r3 = *(u64 *)(r1 +80) r0 = r2 r0 += 8 if r3 > r0 goto pc+1 and this will cause verification failure since "r2 <<= 32" is not allowed as "r2" is a packet pointer.
To fix this issue for case r2 = *(s32 *)(r1 + 76) /* load __sk_buff->data */ this patch added additional checking in is_valid_access() callback function for packet data/data_end/data_meta access. If those accesses are with sign-extenstion, the verification will fail.
[1] https://lore.kernel.org/bpf/[email protected]/
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Oct 21, 2024 |
| Ubuntu | — | Upgrade linux-image-realtimeUpgrade linux-image-oem-24.04aUpgrade linux-image-oem-22.04dUpgrade linux-image-6.11.0-18-generic-64kUpgrade linux-image-6.8.0-57-generic-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-6.11.0-1005-realtimeUpgrade linux-image-6.8.0-1020-oracle-64kUpgrade linux-image-6.8.0-1022-nvidia-64kUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-6.8.0-54-lowlatencyUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-6.8.0-1024-gcp-64kUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-gcpUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-gkeUpgrade linux-image-6.8.0-1024-oemUpgrade linux-image-oem-24.04bUpgrade linux-image-6.8.0-57-genericUpgrade linux-image-oracleUpgrade linux-image-awsUpgrade linux-image-6.8.0-1022-ibmUpgrade linux-image-6.8.0-1006-gkeopUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-6.11.0-1009-gcpUpgrade linux-image-kvmUpgrade linux-image-oem-24.04Upgrade linux-image-virtualUpgrade linux-image-6.8.0-1019-gkeUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.11.0-1010-lowlatency-64kUpgrade linux-image-6.8.0-1022-nvidia-lowlatencyUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-aws-lts-24.04Upgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.8.0-1022-nvidiaUpgrade linux-image-oem-22.04Upgrade linux-image-oem-22.04bUpgrade linux-image-6.8.0-54-generic-64kUpgrade linux-image-6.11.0-1009-awsUpgrade linux-image-azureUpgrade linux-image-nvidiaUpgrade linux-image-6.8.0-1020-oracleUpgrade linux-image-6.11.0-1009-azure-fdeUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-nvidia-6.8Upgrade linux-image-genericUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-generic-64kUpgrade linux-image-generic-lpaeUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-6.11.0-1015-oemUpgrade linux-image-6.8.0-1025-azure-fdeUpgrade linux-image-lowlatencyUpgrade linux-image-azure-fdeUpgrade linux-image-6.8.0-54-lowlatency-64kUpgrade linux-image-6.8.0-1025-azureUpgrade linux-image-oem-22.04cUpgrade linux-image-6.11.0-1010-lowlatencyUpgrade linux-image-gkeop-6.8Upgrade linux-image-realtime-hwe-24.04Upgrade linux-image-gkeopUpgrade linux-image-6.11.0-18-genericUpgrade linux-image-ibm-classicUpgrade linux-image-oracle-64kUpgrade linux-image-azure-lts-24.04Upgrade linux-image-6.11.0-1011-oracle-64kUpgrade linux-image-6.8.0-54-genericUpgrade linux-image-6.11.0-1011-oracleUpgrade linux-image-lowlatency-64kUpgrade linux-image-raspiUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-nvidia-64kUpgrade linux-image-ibmUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-gcp-64kUpgrade linux-image-6.8.0-1023-awsUpgrade linux-image-6.8.0-1022-nvidia-lowlatency-64kUpgrade linux-image-oem-22.04aUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-6.8.0-1019-raspiUpgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-6.11.0-1008-raspiUpgrade linux-image-6.11.0-1009-azureUpgrade linux-image-6.8.0-1024-gcp | Feb 20, 2025 | Oct 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub