CVE-2026-89906

Summary

In the Linux kernel, the following vulnerability has been resolved:

LoongArch: BPF: Refactor jump offset calculation in tail call

The old macro-based jmp_offset calculation derives the jump distance from a stale prior-pass code stride, which can lead to wrong branch offsets and soft lockups under extra JIT passes.

Fix this by calculating the offset directly on the absolute target: "ctx->offset[insn + 1] - ctx->idx".

To avoid a false 16-bit range check abort during size estimation, add a "ctx->image == NULL" guard to inject a safe dummy offset.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxcd39d9e6b7e4c58fa77783e7aedf7ada51d02ea3 < 882b8912b7e92341fdb115ba0e2e5142a28684ffaffected
LinuxLinuxcd39d9e6b7e4c58fa77783e7aedf7ada51d02ea3 < 96f44d493c280ea161569c43d7ed0f3b0815803aaffected
LinuxLinuxcd39d9e6b7e4c58fa77783e7aedf7ada51d02ea3 < 37d545d12f21c4d50612ecaebd7ae1e5bf91b2d8affected
LinuxLinux1a782fa32e644aa9fbae6c8488f3e61221ac96e1affected
LinuxLinux17c010fe45def335fe03a0718935416b04c7f349affected
LinuxLinuxf83d469e16bb1f75991ca67c56786fb2aaa42beaaffected
LinuxLinuxf2b5e50cc04d7a049b385bc1c93b9cbf5f10c94faffected
LinuxLinux9262e3e04621558e875eb5afb5e726b648cd5949affected
LinuxLinux6.1.149 < 6.2affected
LinuxLinux6.6.103 < 6.7affected
LinuxLinux6.12.43 < 6.13affected
LinuxLinux6.15.11 < 6.16affected
LinuxLinux6.16.2 < 6.17affected
LinuxLinux6.17affected
LinuxLinux0 < 6.17unaffected
LinuxLinux6.18.51 <= 6.18.*unaffected
LinuxLinux7.2.5 <= 7.2.*unaffected
LinuxLinux7.3-rc1 <= *unaffected

Weaknesses

References