---
id: CVE-2026-43030
title: 'bpf: Fix regsafe() for pointers to packet'
summary: |-
  In the Linux kernel, the following vulnerability has been resolved:

  bpf: Fix regsafe() for pointers to packet

  In case rold->reg->range == BEYOND_PKT_END && rcur->reg->range == N
  regsafe() may return true which may lead to current state…
severity: high
cvss: 7.8
cvssVector: 'CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H'
cvssSource: cna
vendor: Linux
product: Linux
affected:
  - >-
    Linux >= 95b6ec733752b31bfd166c4609d2c1b5cdde9b47 <
    b52f6d0ef7b308f9d05bbddb78749852f28e8e40
  - >-
    Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 <
    37db6b9726d0bcf91cbdf9d63b558c50da49f968
  - >-
    Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 <
    015a74476dc1ab6923d89f1ee009aaf43faa7185
  - >-
    Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 <
    b99d82706bd1511bb875e3de7154698fd9215c99
  - >-
    Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 <
    7241da033fdc507b920e092dab1f97b945cb0370
  - >-
    Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 <
    8aebe18069394f4a79d2d82080a0f806da449996
  - >-
    Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 <
    ca995b1462ec6db1e869100ba1fb7356bd3f22f0
  - >-
    Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 <
    a8502a79e832b861e99218cbd2d8f4312d62e225
  - Linux >= 5.10.155 < 5.10.253
  - Linux 5.11
published: '2026-05-01'
updated: '2026-09-08'
sourceUpdated: '2026-09-08T08:48:35.002Z'
source: CVEORG
sourceUrl: 'https://www.cve.org/CVERecord?id=CVE-2026-43030'
references:
  - url: 'https://git.kernel.org/stable/c/b52f6d0ef7b308f9d05bbddb78749852f28e8e40'
  - url: 'https://git.kernel.org/stable/c/37db6b9726d0bcf91cbdf9d63b558c50da49f968'
  - url: 'https://git.kernel.org/stable/c/015a74476dc1ab6923d89f1ee009aaf43faa7185'
  - url: 'https://git.kernel.org/stable/c/b99d82706bd1511bb875e3de7154698fd9215c99'
  - url: 'https://git.kernel.org/stable/c/7241da033fdc507b920e092dab1f97b945cb0370'
  - url: 'https://git.kernel.org/stable/c/8aebe18069394f4a79d2d82080a0f806da449996'
  - url: 'https://git.kernel.org/stable/c/ca995b1462ec6db1e869100ba1fb7356bd3f22f0'
  - url: 'https://git.kernel.org/stable/c/a8502a79e832b861e99218cbd2d8f4312d62e225'
tags:
  - cve.org
epss: 0.00184
epssPercentile: 0.07036
ingestedAt: '2026-09-08T15:33:26.989Z'
---

## Overview

In the Linux kernel, the following vulnerability has been resolved:

bpf: Fix regsafe() for pointers to packet

In case rold->reg->range == BEYOND_PKT_END && rcur->reg->range == N
regsafe() may return true which may lead to current state with
valid packet range not being explored. Fix the bug.

## Affected

- `Linux >= 95b6ec733752b31bfd166c4609d2c1b5cdde9b47 < b52f6d0ef7b308f9d05bbddb78749852f28e8e40`
- `Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < 37db6b9726d0bcf91cbdf9d63b558c50da49f968`
- `Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < 015a74476dc1ab6923d89f1ee009aaf43faa7185`
- `Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < b99d82706bd1511bb875e3de7154698fd9215c99`
- `Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < 7241da033fdc507b920e092dab1f97b945cb0370`
- `Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < 8aebe18069394f4a79d2d82080a0f806da449996`
- `Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < ca995b1462ec6db1e869100ba1fb7356bd3f22f0`
- `Linux >= 6d94e741a8ff818e5518da8257f5ca0aaed1f269 < a8502a79e832b861e99218cbd2d8f4312d62e225`
- `Linux >= 5.10.155 < 5.10.253`
- `Linux 5.11`

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
