{"id":"CVE-2026-43030","title":"bpf: Fix regsafe() for pointers to packet","summary":"In the Linux kernel, the following vulnerability has been resolved:\n\nbpf: Fix regsafe() for pointers to packet\n\nIn case rold->reg->range == BEYOND_PKT_END && rcur->reg->range == N\nregsafe() may return true which may lead to current state…","severity":"high","cvss":7.8,"cvssVector":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","cvssSource":"cna","vendor":"Linux","product":"Linux","affected":["Linux >= 95b6ec733752b31bfd166c4609d2c1b5cdde9b47 < b52f6d0ef7b308f9d05bbddb78749852f28e8e40","Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < 37db6b9726d0bcf91cbdf9d63b558c50da49f968","Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < 015a74476dc1ab6923d89f1ee009aaf43faa7185","Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < b99d82706bd1511bb875e3de7154698fd9215c99","Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < 7241da033fdc507b920e092dab1f97b945cb0370","Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < 8aebe18069394f4a79d2d82080a0f806da449996","Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < ca995b1462ec6db1e869100ba1fb7356bd3f22f0","Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < a8502a79e832b861e99218cbd2d8f4312d62e225","Linux >= 5.10.155 < 5.10.253","Linux 5.11"],"published":"2026-05-01","updated":"2026-09-08","sourceUpdated":"2026-09-08T08:48:35.002Z","source":"CVEORG","sourceUrl":"https://www.cve.org/CVERecord?id=CVE-2026-43030","references":[{"url":"https://git.kernel.org/stable/c/b52f6d0ef7b308f9d05bbddb78749852f28e8e40"},{"url":"https://git.kernel.org/stable/c/37db6b9726d0bcf91cbdf9d63b558c50da49f968"},{"url":"https://git.kernel.org/stable/c/015a74476dc1ab6923d89f1ee009aaf43faa7185"},{"url":"https://git.kernel.org/stable/c/b99d82706bd1511bb875e3de7154698fd9215c99"},{"url":"https://git.kernel.org/stable/c/7241da033fdc507b920e092dab1f97b945cb0370"},{"url":"https://git.kernel.org/stable/c/8aebe18069394f4a79d2d82080a0f806da449996"},{"url":"https://git.kernel.org/stable/c/ca995b1462ec6db1e869100ba1fb7356bd3f22f0"},{"url":"https://git.kernel.org/stable/c/a8502a79e832b861e99218cbd2d8f4312d62e225"}],"tags":["cve.org"],"epss":0.00135,"epssPercentile":0.03343,"ingestedAt":"2026-09-08T15:33:26.989Z","slug":"CVE-2026-43030","body":"## Overview\n\nIn the Linux kernel, the following vulnerability has been resolved:\n\nbpf: Fix regsafe() for pointers to packet\n\nIn case rold->reg->range == BEYOND_PKT_END && rcur->reg->range == N\nregsafe() may return true which may lead to current state with\nvalid packet range not being explored. Fix the bug.\n\n## Affected\n\n- `Linux >= 95b6ec733752b31bfd166c4609d2c1b5cdde9b47 < b52f6d0ef7b308f9d05bbddb78749852f28e8e40`\n- `Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < 37db6b9726d0bcf91cbdf9d63b558c50da49f968`\n- `Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < 015a74476dc1ab6923d89f1ee009aaf43faa7185`\n- `Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < b99d82706bd1511bb875e3de7154698fd9215c99`\n- `Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < 7241da033fdc507b920e092dab1f97b945cb0370`\n- `Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < 8aebe18069394f4a79d2d82080a0f806da449996`\n- `Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < ca995b1462ec6db1e869100ba1fb7356bd3f22f0`\n- `Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < a8502a79e832b861e99218cbd2d8f4312d62e225`\n- `Linux >= 5.10.155 < 5.10.253`\n- `Linux 5.11`\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"twilight","depthScore":43,"depthScoreParts":{"impact":42.9,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}