In the Linux kernel, the following vulnerability has been resolved:
bpf: Fix abuse of kprobe_write_ctx via freplace
uprobe programs are allowed to modify struct pt_regs.
Since the actual program type of uprobe is KPROBE, it can be abused to modify struct pt_regs via kprobe+freplace when the kprobe attaches to kernel functions.
For example,
SEC("?kprobe") int kprobe(struct pt_regs *regs) { return 0; }
SEC("?freplace") int freplace_kprobe(struct pt_regs *regs) { regs->di = 0; return 0; }
freplace_kprobe prog will attach to kprobe prog. kprobe prog will attach to a kernel function.
Without this patch, when the kernel function runs, its first arg will always be set as 0 via the freplace_kprobe prog.
To fix the abuse of kprobe_write_ctx=true via kprobe+freplace, disallow attaching freplace programs on kprobe programs with different kprobe_write_ctx values.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.18-develUpgrade perf6.18-debuginfoUpgrade kernel6.18-debuginfoUpgrade kernel6.18-tools-develUpgrade kernel6.18-headersUpgrade kernel6.18-modules-extraUpgrade kernel6.18-toolsUpgrade kernel6.18Upgrade kernel-livepatch-6.18.33-63.124Upgrade perf6.18Upgrade bpftool6.18-debuginfoUpgrade bpftool6.18Upgrade kernel6.18-tools-debuginfoUpgrade kernel6.18-modules-extra-commonUpgrade kernel6.18-debuginfo-common-aarch64Upgrade python3-perf6.18Upgrade kernel6.18-debuginfo-common-x86_64Upgrade python3-perf6.18-debuginfo | Jul 8, 2026 | Jun 24, 2026 |
| Ubuntu | — | Upgrade linux-image-oem-24.04bUpgrade linux-image-gcp-7.0Upgrade linux-image-nvidiaUpgrade linux-image-nvidia-7.0Upgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-oem-24.04Upgrade linux-image-oem-26.04Upgrade linux-image-7.0.0-1010-azureUpgrade linux-image-oracleUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-oracle-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-gke-64kUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-aws-7.0Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-1009-oemUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-gkeUpgrade linux-image-gke-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-ibmUpgrade linux-image-7.0.0-1003-gke-64kUpgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-7.0.0-28-genericUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-azure-fde-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-oem-26.04aUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-realtime-7.0Upgrade linux-image-generic-64kUpgrade linux-image-genericUpgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-aws-64k-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-virtual-7.0Upgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-oracle-64kUpgrade linux-image-gcp-64kUpgrade linux-image-oem-24.04aUpgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-nvidia-64kUpgrade linux-image-gcpUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-raspi-7.0Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-azure-fdeUpgrade linux-image-7.0.0-1009-awsUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-realtimeUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-generic-64k-7.0Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-generic-7.0Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-raspi-realtimeUpgrade linux-image-oem-24.04cUpgrade linux-image-oem-7.0Upgrade linux-image-awsUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-realtime-64kUpgrade linux-image-oem-24.04dUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-azureUpgrade linux-image-raspiUpgrade linux-image-azure-7.0Upgrade linux-image-virtualUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-gke-64k-7.0 | Jul 20, 2026 | Jun 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub