CVE-2026-90300
CVE CVE-2026-90300EUVD EUVD-2026-81893Veröffentlicht 2026-09-17T16:08:24.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: bpf: Clear buf on error in __bpf_get_task_stack Both bpf_get_task_stack and bpf_get_task_stack_sleepable helpers that use __bpf_get_task_stack have buf defined as ARG_PTR_TO_UNINIT_MEM argument and we should initialize the buf on every return path. Adding missing buf memset for __bpf_get_task_stack fail paths. This provides deterministic buffer contents, which is useful when the buffer is used directly as a map key.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 06ab134ce8ecfa5a69e850f88f81c8a4c3fa91df <f523359c4789bb0396d2d642464a6e2fd4f2299d; patch: 7.2.6; 5.10.96 <5.11; 5.12; d921baabd96445ef9c9c9410ca06164359c8a1a5; 9c020a533eaae1c2d41a7e3835c4c818a9b4b656; patch: 0; 5.10.30 <5.11; ff6bdc205fd0a83bd365405d4e31fb5905826996; patch: 7.3-rc1; 5.11.14 <5.12; 06ab134ce8ecfa5a69e850f88f81c8a4c3fa91df <f5d242825ca417bb6afe35fde6e8880f97ca43fb
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.