0.0
NA
CVE-2026-72428
bpf: Fix stack slot index in nospec checks
Description

In the Linux kernel, the following vulnerability has been resolved: bpf: Fix stack slot index in nospec checks check_stack_write_fixed_off() computes the byte slot for a fixed-offset stack write as -off - 1, and records each written byte in slot_type[] with (slot - i) % BPF_REG_SIZE. The Spectre v4 sanitization pre-check uses slot_type[i] instead. For a 4-byte write at fp-8 after the lower half of fp-8 has been zeroed, the pre-check scans bytes 0..3 and sees STACK_ZERO while the actual write updates bytes 7..4. That can leave the second half-slot write without nospec_result even though the bytes being overwritten still require sanitization. Use the same slot index in the sanitization pre-check that the write path uses when updating slot_type[].

INFO

Published Date :

Aug. 15, 2026, 6:22 a.m.

Last Modified :

Aug. 17, 2026, 6:19 a.m.

Remotely Exploit :

No

Source :

416baaa9-dc9f-4396-8d5f-8c081fb06d67
Affected Products

The following products are affected by CVE-2026-72428 vulnerability. Even if cvefeed.io is aware of the exact versions of the products that are affected, the information is not represented in the table below.

ID Vendor Product Action
1 Linux linux_kernel
Solution
Update the Linux kernel to address a Spectre v4 vulnerability.
  • Apply the latest Linux kernel updates.
  • Ensure stack slot indices are correctly computed.
  • Verify sanitization pre-checks align with write paths.
CWE - Common Weakness Enumeration

While CVE identifies specific instances of vulnerabilities, CWE categorizes the common flaws or weaknesses that can lead to vulnerabilities. CVE-2026-72428 is associated with the following CWEs:

Common Attack Pattern Enumeration and Classification (CAPEC)

Common Attack Pattern Enumeration and Classification (CAPEC) stores attack patterns, which are descriptions of the common attributes and approaches employed by adversaries to exploit the CVE-2026-72428 weaknesses.

We scan GitHub repositories to detect new proof-of-concept exploits. Following list is a collection of public exploits and proof-of-concepts, which have been published on GitHub (sorted by the most recently updated).

Results are limited to the first 15 repositories due to potential performance issues.

The following list is the news that have been mention CVE-2026-72428 vulnerability anywhere in the article.

The following table lists the changes that have been made to the CVE-2026-72428 vulnerability over time.

Vulnerability history details can be useful for understanding the evolution of a vulnerability, and for identifying the most recent changes that may impact the vulnerability's severity, exploitability, or other characteristics.

  • CVE Modified by 416baaa9-dc9f-4396-8d5f-8c081fb06d67

    Aug. 17, 2026

    Action Type Old Value New Value
    Changed Affected [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '0e9280654aa482088ee6ef3deadef331f5ac5fb0', 'lessThan': 'e62268e695075a481a6c4feeb022c19cf57422a6', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': 'a71eb8f730a91271cf47ce291e785b6b7e54622f', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': 'ca119656baa8f48a56e0c2f3ab63fdd33ca9e307', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': '475405593de2b796224c6297aece44f321195919', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': 'f1471aa76d74e0df3b2a90731ca0208f498c670b', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': '68b41e68a62299f26cb16af422b5c7d1c69dafd9', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': 'db8f1dcf5950b91886b9df4270bc816370d292c1', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': 'd1d53aa30ab3b5ae89161c9cc840b3f7489ad386', 'versionType': 'git'}, {'status': 'affected', 'version': '872968502114d68c21419cf7eb5ab97717e7b803', 'versionType': 'git'}, {'status': 'affected', 'version': 'f5893af2704eb763eb982f01d573f5b19f06b623', 'versionType': 'git'}, {'status': 'affected', 'version': '0b27bdf02c400684225ee5ee99970bcbf5082282', 'versionType': 'git'}, {'status': 'affected', 'version': '5.10.56', 'lessThan': '5.10.261', 'versionType': 'semver'}, {'status': 'affected', 'version': '4.19.207', 'lessThan': '4.20', 'versionType': 'semver'}, {'status': 'affected', 'version': '5.4.146', 'lessThan': '5.5', 'versionType': 'semver'}, {'status': 'affected', 'version': '5.13.8', 'lessThan': '5.14', 'versionType': 'semver'}], 'programFiles': ['kernel/bpf/verifier.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '5.14'}, {'status': 'unaffected', 'version': '0', 'lessThan': '5.14', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.97', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.40', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.5', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2-rc1', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['kernel/bpf/verifier.c'], 'defaultStatus': 'affected'}] [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '0e9280654aa482088ee6ef3deadef331f5ac5fb0', 'lessThan': 'e62268e695075a481a6c4feeb022c19cf57422a6', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': 'a71eb8f730a91271cf47ce291e785b6b7e54622f', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': 'ca119656baa8f48a56e0c2f3ab63fdd33ca9e307', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': '475405593de2b796224c6297aece44f321195919', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': 'f1471aa76d74e0df3b2a90731ca0208f498c670b', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': '68b41e68a62299f26cb16af422b5c7d1c69dafd9', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': 'db8f1dcf5950b91886b9df4270bc816370d292c1', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': 'd1d53aa30ab3b5ae89161c9cc840b3f7489ad386', 'versionType': 'git'}, {'status': 'affected', 'version': '872968502114d68c21419cf7eb5ab97717e7b803', 'versionType': 'git'}, {'status': 'affected', 'version': 'f5893af2704eb763eb982f01d573f5b19f06b623', 'versionType': 'git'}, {'status': 'affected', 'version': '0b27bdf02c400684225ee5ee99970bcbf5082282', 'versionType': 'git'}, {'status': 'affected', 'version': '5.10.56', 'lessThan': '5.10.261', 'versionType': 'semver'}, {'status': 'affected', 'version': '4.19.207', 'lessThan': '4.20', 'versionType': 'semver'}, {'status': 'affected', 'version': '5.4.146', 'lessThan': '5.5', 'versionType': 'semver'}, {'status': 'affected', 'version': '5.13.8', 'lessThan': '5.14', 'versionType': 'semver'}], 'programFiles': ['kernel/bpf/verifier.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '5.14'}, {'status': 'unaffected', 'version': '0', 'lessThan': '5.14', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.97', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.40', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.5', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['kernel/bpf/verifier.c'], 'defaultStatus': 'affected'}]
  • New CVE Received by 416baaa9-dc9f-4396-8d5f-8c081fb06d67

    Aug. 15, 2026

    Action Type Old Value New Value
    Added Affected [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '0e9280654aa482088ee6ef3deadef331f5ac5fb0', 'lessThan': 'e62268e695075a481a6c4feeb022c19cf57422a6', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': 'a71eb8f730a91271cf47ce291e785b6b7e54622f', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': 'ca119656baa8f48a56e0c2f3ab63fdd33ca9e307', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': '475405593de2b796224c6297aece44f321195919', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': 'f1471aa76d74e0df3b2a90731ca0208f498c670b', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': '68b41e68a62299f26cb16af422b5c7d1c69dafd9', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': 'db8f1dcf5950b91886b9df4270bc816370d292c1', 'versionType': 'git'}, {'status': 'affected', 'version': '2039f26f3aca5b0e419b98f65dd36481337b86ee', 'lessThan': 'd1d53aa30ab3b5ae89161c9cc840b3f7489ad386', 'versionType': 'git'}, {'status': 'affected', 'version': '872968502114d68c21419cf7eb5ab97717e7b803', 'versionType': 'git'}, {'status': 'affected', 'version': 'f5893af2704eb763eb982f01d573f5b19f06b623', 'versionType': 'git'}, {'status': 'affected', 'version': '0b27bdf02c400684225ee5ee99970bcbf5082282', 'versionType': 'git'}, {'status': 'affected', 'version': '5.10.56', 'lessThan': '5.10.261', 'versionType': 'semver'}, {'status': 'affected', 'version': '4.19.207', 'lessThan': '4.20', 'versionType': 'semver'}, {'status': 'affected', 'version': '5.4.146', 'lessThan': '5.5', 'versionType': 'semver'}, {'status': 'affected', 'version': '5.13.8', 'lessThan': '5.14', 'versionType': 'semver'}], 'programFiles': ['kernel/bpf/verifier.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '5.14'}, {'status': 'unaffected', 'version': '0', 'lessThan': '5.14', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.97', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.40', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.5', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2-rc1', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['kernel/bpf/verifier.c'], 'defaultStatus': 'affected'}]
    Added Description In the Linux kernel, the following vulnerability has been resolved: bpf: Fix stack slot index in nospec checks check_stack_write_fixed_off() computes the byte slot for a fixed-offset stack write as -off - 1, and records each written byte in slot_type[] with (slot - i) % BPF_REG_SIZE. The Spectre v4 sanitization pre-check uses slot_type[i] instead. For a 4-byte write at fp-8 after the lower half of fp-8 has been zeroed, the pre-check scans bytes 0..3 and sees STACK_ZERO while the actual write updates bytes 7..4. That can leave the second half-slot write without nospec_result even though the bytes being overwritten still require sanitization. Use the same slot index in the sanitization pre-check that the write path uses when updating slot_type[].
    Added Reference https://git.kernel.org/stable/c/475405593de2b796224c6297aece44f321195919
    Added Reference https://git.kernel.org/stable/c/68b41e68a62299f26cb16af422b5c7d1c69dafd9
    Added Reference https://git.kernel.org/stable/c/a71eb8f730a91271cf47ce291e785b6b7e54622f
    Added Reference https://git.kernel.org/stable/c/ca119656baa8f48a56e0c2f3ab63fdd33ca9e307
    Added Reference https://git.kernel.org/stable/c/d1d53aa30ab3b5ae89161c9cc840b3f7489ad386
    Added Reference https://git.kernel.org/stable/c/db8f1dcf5950b91886b9df4270bc816370d292c1
    Added Reference https://git.kernel.org/stable/c/e62268e695075a481a6c4feeb022c19cf57422a6
    Added Reference https://git.kernel.org/stable/c/f1471aa76d74e0df3b2a90731ca0208f498c670b
EPSS is a daily estimate of the probability of exploitation activity being observed over the next 30 days. Following chart shows the EPSS score history of the vulnerability.