CVE-2026-31413
bpf : Correction du fork scalaire non fiable dans maybe_fork_scalars() pour BPF_OR
- Publié
- 12 avr. 2026
- Mise à jour
- 5 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 19 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 12,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : bpf : Correction du fork scalaire non fiable dans maybe_fork_scalars() pour BPF_OR maybe_fork_scalars() est appelé à la fois pour BPF_AND et BPF_OR lorsque l'opérande source est une constante. Lorsque dst a une plage signée [-1, 0], il duplique l'état du vérificateur : le chemin poussé obtient dst = 0, le chemin courant obtient dst = -1. Pour BPF_AND, c'est correct : 0 & K == 0. Pour BPF_OR, c'est incorrect : 0 | K == K, et non 0. Le chemin poussé suit donc dst comme étant 0 alors que la valeur à l'exécution est K, produisant une divergence vérificateur/exécution exploitable qui permet un accès hors limites à la carte. Corrigez cela en passant env->insn_idx (au lieu de env->insn_idx + 1) à push_stack(), afin que le chemin poussé ré-exécute l'instruction ALU avec dst = 0 et calcule naturellement le résultat correct pour tout opcode.
Sources
1CVE-2026-31413 : bug de solidité du vérificateur BPF - évasion de conteneur
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.