In the Linux kernel, the following vulnerability has been resolved:
bpf: Fix NULL pointer dereference in bpf_sk_storage_clone and diag paths
bpf_selem_unlink_nofail() sets SDATA(selem)->smap to NULL before removing the selem from the storage hlist. A concurrent RCU reader in bpf_sk_storage_clone() can observe the selem still on the list with smap already NULL, causing a NULL pointer dereference.
general protection fault, probably for non-canonical address 0xdffffc000000000a: KASAN: null-ptr-deref in range [0x0000000000000050-0x0000000000000057] RIP: 0010:bpf_sk_storage_clone+0x1cd/0xaa0 net/core/bpf_sk_storage.c:174 Call Trace: <IRQ> sk_clone+0xfed/0x1980 net/core/sock.c:2591 inet_csk_clone_lock+0x30/0x760 net/ipv4/inet_connection_sock.c:1222 tcp_create_openreq_child+0x35/0x2680 net/ipv4/tcp_minisocks.c:571 tcp_v4_syn_recv_sock+0x123/0xf90 net/ipv4/tcp_ipv4.c:1729 tcp_check_req+0x8e1/0x2580 include/net/tcp.h:855 tcp_v4_rcv+0x1845/0x3b80 net/ipv4/tcp_ipv4.c:2347
Add a NULL check for smap in bpf_sk_storage_clone().
bpf_sk_storage_diag_put_all() has the same issue. Add a NULL check and pass the validated smap directly to diag_get(), which is refactored to take smap as a parameter instead of reading it internally.
bpf_sk_storage_diag_put() uses diag->maps[i] which is always valid under its refcount, so diag->maps[i] is passed directly to diag_get().
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ubuntu | — | Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-gke-64kUpgrade linux-image-virtual-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-gke-7.0Upgrade linux-image-oracleUpgrade linux-image-azure-fde-lts-26.04Upgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-oracle-7.0Upgrade linux-image-7.0.0-1013-azure-fdeUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-ibmUpgrade linux-image-genericUpgrade linux-image-raspi-7.0Upgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-oem-26.04bUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-azure-fde-7.0Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-ibm-7.0Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-azure-lts-26.04Upgrade linux-image-realtime-7.0Upgrade linux-image-virtualUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-aws-64k-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-nvidiaUpgrade linux-image-awsUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-azure-fdeUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-azureUpgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-oem-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-gke-64k-7.0Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-generic-7.0Upgrade linux-image-realtimeUpgrade linux-image-raspiUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-nvidia-bosUpgrade linux-image-nvidia-64kUpgrade linux-image-generic-64kUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-gkeUpgrade linux-image-generic-64k-7.0Upgrade linux-image-azure-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-realtime-64kUpgrade linux-image-oracle-64kUpgrade linux-image-oem-26.04aUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-gcpUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-gcp-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-7.0.0-1018-nvidia-64k | Sep 14, 2026 | Sep 7, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub