In the Linux kernel, the following vulnerability has been resolved:
bpf: Fix bpf_xdp_store_bytes proto for read-only arg
While making some maps in Cilium read-only from the BPF side, we noticed that the bpf_xdp_store_bytes proto is incorrect. In particular, the verifier was throwing the following error:
; ret = ctx_store_bytes(ctx, l3_off + offsetof(struct iphdr, saddr), &nat->address, 4, 0); 635: (79) r1 = *(u64 *)(r10 -144) ; R1=ctx() R10=fp0 fp-144=ctx() 636: (b4) w2 = 26 ; R2=26 637: (b4) w4 = 4 ; R4=4 638: (b4) w5 = 0 ; R5=0 639: (85) call bpf_xdp_store_bytes#190 write into map forbidden, value_size=6 off=0 size=4
nat comes from a BPF_F_RDONLY_PROG map, so R3 is a PTR_TO_MAP_VALUE. The verifier checks the helper's memory access to R3 in check_mem_size_reg, as it reaches ARG_CONST_SIZE argument. The third argument has expected type ARG_PTR_TO_UNINIT_MEM, which includes the MEM_WRITE flag. The verifier thus checks for a BPF_WRITE access on R3. Given R3 points to a read-only map, the check fails.
Conversely, ARG_PTR_TO_UNINIT_MEM can also lead to the helper reading from uninitialized memory.
This patch simply fixes the expected argument type to match that of bpf_skb_store_bytes.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | May 28, 2026 | May 28, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | May 27, 2026 |
| Ubuntu | — | Upgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-realtime-hwe-22.04Upgrade linux-image-generic-hwe-22.04Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-azure-fipsUpgrade linux-image-6.8.0-1060-raspiUpgrade linux-image-azureUpgrade linux-image-aws-64k-lts-24.04Upgrade linux-image-oracle-64kUpgrade linux-image-xilinxUpgrade linux-image-oem-22.04bUpgrade linux-image-oracle-64k-6.8Upgrade linux-image-aws-6.8Upgrade linux-image-ibmUpgrade linux-image-6.8.0-1058-gke-64kUpgrade linux-image-lowlatencyUpgrade linux-image-nvidia-64kUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1057-oracleUpgrade linux-image-generic-64k-6.8Upgrade linux-image-nvidia-lowlatency-6.8Upgrade linux-image-genericUpgrade linux-image-azure-lts-24.04Upgrade linux-image-oem-20.04bUpgrade linux-image-6.8.0-1058-nvidia-lowlatency-64kUpgrade linux-image-oem-22.04cUpgrade linux-image-generic-6.8Upgrade linux-image-raspi-realtimeUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-6.8.0-1045-gkeopUpgrade linux-image-6.8.0-1062-azure-fipsUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-6.8.0-1063-gcp-64kUpgrade linux-image-kvmUpgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-6.8.0-136-genericUpgrade linux-image-ibm-6.8Upgrade linux-image-ibm-lts-24.04Upgrade linux-image-generic-64kUpgrade linux-image-oem-20.04dUpgrade linux-image-ibm-classicUpgrade linux-image-gkeop-6.8Upgrade linux-image-6.8.0-134-lowlatencyUpgrade linux-image-raspi-realtime-6.8Upgrade linux-image-lowlatency-64kUpgrade linux-image-6.8.0-1032-xilinxUpgrade linux-image-gcp-fips-6.8Upgrade linux-image-fips-6.8Upgrade linux-image-virtualUpgrade linux-image-gcp-fipsUpgrade linux-image-gke-64kUpgrade linux-image-oem-22.04aUpgrade linux-image-oem-22.04Upgrade linux-image-azure-fips-6.8Upgrade linux-image-nvidia-tegraUpgrade linux-image-gcpUpgrade linux-image-generic-lpaeUpgrade linux-image-aws-64k-6.8Upgrade linux-image-nvidiaUpgrade linux-image-azure-fdeUpgrade linux-image-intel-iotgUpgrade linux-image-oem-20.04Upgrade linux-image-6.8.0-1060-ibmUpgrade linux-image-laptop-23.10Upgrade linux-image-nvidia-6.8Upgrade linux-image-lowlatency-64k-6.8Upgrade linux-image-gke-6.8Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-gcp-lts-24.04Upgrade linux-image-fipsUpgrade linux-image-6.8.0-1029-nvidia-tegra-rtUpgrade linux-image-6.8.0-134-lowlatency-64kUpgrade linux-image-6.8.0-1060-awsUpgrade linux-image-oem-20.04cUpgrade linux-image-realtime-6.8.1Upgrade linux-image-realtimeUpgrade linux-image-oracle-6.8Upgrade linux-image-gke-64k-6.8Upgrade linux-image-6.8.0-136-generic-64kUpgrade linux-image-raspiUpgrade linux-image-gcp-6.8Upgrade linux-image-nvidia-tegra-rtUpgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-gkeopUpgrade linux-image-6.8.0-2049-raspi-realtimeUpgrade linux-image-6.8.0-134-genericUpgrade linux-image-6.8.0-1060-aws-64kUpgrade linux-image-6.8.0-1058-nvidiaUpgrade linux-image-6.8.0-1029-nvidia-tegraUpgrade linux-image-azure-6.8Upgrade linux-image-aws-fips-6.8Upgrade linux-image-virtual-6.8Upgrade linux-image-raspi-6.8Upgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-xilinx-6.8Upgrade linux-image-6.8.0-1058-nvidia-64kUpgrade linux-image-intel-iot-realtimeUpgrade linux-image-awsUpgrade linux-image-6.8.0-1063-azureUpgrade linux-image-6.8.0-1058-nvidia-lowlatencyUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-gcp-64k-6.8Upgrade linux-image-6.8.0-1063-gcp-fipsUpgrade linux-image-oem-22.04dUpgrade linux-image-nvidia-lowlatency-64k-6.8Upgrade linux-image-lowlatency-6.8Upgrade linux-image-6.8.0-134-generic-64kUpgrade linux-image-6.8.0-1063-gcpUpgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-aws-lts-24.04Upgrade linux-image-aws-fipsUpgrade linux-image-azure-fde-6.8Upgrade linux-image-gcp-64kUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-gkeUpgrade linux-image-6.8.0-134-fipsUpgrade linux-image-6.8.0-1062-azure-fdeUpgrade linux-image-6.8.0-1057-oracle-64kUpgrade linux-image-xilinx-zynqmpUpgrade linux-image-6.8.1-1055-realtimeUpgrade linux-image-6.8.0-1060-aws-fipsUpgrade linux-image-oracleUpgrade linux-image-6.8.0-1058-gkeUpgrade linux-image-aws-64k | Jul 2, 2026 | Jul 1, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 6, 2026 | May 27, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub