CVE-2026-31413
高已发布
bpf:修复 maybe_fork_scalars() 中 BPF_OR 的不健全标量分叉问题
- 已发布
- 2026年4月12日
- 已更新
- 2026年8月5日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月19日
初级CVSS
7.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0.2%
低 · 未来 30 天
- 百分位
- 12.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,已解决以下漏洞:bpf:修复 maybe_fork_scalars() 中 BPF_OR 的不健全标量分叉问题 当源操作数为常量时,maybe_fork_scalars() 会同时针对 BPF_AND 和 BPF_OR 被调用。当 dst 具有有符号范围 [-1, 0] 时,它会分叉验证器状态:压入路径获得 dst = 0,当前路径获得 dst = -1。对于 BPF_AND 这是正确的:0 & K == 0。对于 BPF_OR 这是错误的:0 | K == K,而不是 0。因此,压入路径在运行时值为 K 时将 dst 跟踪为 0,从而产生可利用的验证器/运行时分歧,允许越界访问映射。修复方法是将 env->insn_idx(而非 env->insn_idx + 1)传递给 push_stack(),这样压入路径会以 dst = 0 重新执行 ALU 指令,并针对任何操作码自然计算出正确结果。
来源
1CVE-2026-31413: BPF 验证器健全性缺陷 - 容器逃逸
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。