Improper access control in Linux kernel - CVE-2026-45932

 

Improper access control in Linux kernel - CVE-2026-45932

Published: May 28, 2026


Vulnerability identifier: #VU132553
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-45932
CWE-ID: CWE-284
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to bypass permission checks.

The vulnerability exists due to improper access control in BPF_PROG_DETACH for tcx or netkit devices when detaching a program without providing a program file descriptor. A local user can invoke the detach operation without the required capability checks to bypass permission checks.

The issue occurs only when no program file descriptor is supplied to the detach operation.


Affected software

Linux kernel
SUSE Linux Enterprise Server 15 SP6
SUSE Linux Enterprise High Availability Extension 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Live Patching
openSUSE Leap
Anolis OS
kernel-livepatch-SLE15-SP6_Update_28-debugsource
kernel-livepatch-6_4_0-150600_23_118-default-debuginfo
kernel-livepatch-6_4_0-150600_23_118-default
ocfs2-kmp-64kb
kselftests-kmp-default-debuginfo
kernel-obs-qa
kernel-default-optional
kselftests-kmp-default
kernel-default-extra-debuginfo
kernel-default-optional-debuginfo
dtb-qcom
dtb-arm
dtb-exynos
kernel-64kb-devel
kernel-64kb-optional
dtb-rockchip
ocfs2-kmp-64kb-debuginfo
kernel-64kb-optional-debuginfo
kernel-64kb-debugsource
gfs2-kmp-64kb-debuginfo
dtb-nvidia
dtb-altera
kernel-64kb-devel-debuginfo
dtb-mediatek
dtb-hisilicon
dtb-amlogic
kselftests-kmp-64kb-debuginfo
kernel-syms
kernel-kvmsmall-vdso-debuginfo
kernel-zfcpdump-debuginfo
kernel-zfcpdump-debugsource
kernel-zfcpdump
kernel-kvmsmall
kernel-docs-html
kernel-source-vanilla
kernel-kvmsmall-debugsource
kernel-kvmsmall-devel
kernel-kvmsmall-devel-debuginfo
kernel-kvmsmall-debuginfo
kernel-debug-vdso-debuginfo
kernel-default-extra
kernel-debug-vdso
kernel-kvmsmall-vdso
kernel-default-vdso-debuginfo
kernel-default-vdso
kernel-debug-devel
kernel-debug-debugsource
kernel-debug-debuginfo
kernel-debug-devel-debuginfo
kernel-debug
kernel-64kb
dtb-aarch64
kernel-default-devel-debuginfo
kernel-default-livepatch
kernel-default-livepatch-devel
kernel-docs
kernel-source
kernel-macros
kernel-devel
kernel-default
kernel-default-devel
ocfs2-kmp-default
gfs2-kmp-default
kernel-default-debuginfo
reiserfs-kmp-64kb-debuginfo
reiserfs-kmp-default-debuginfo
gfs2-kmp-default-debuginfo
cluster-md-kmp-default
dlm-kmp-default-debuginfo
reiserfs-kmp-default
dlm-kmp-default
kernel-obs-build
cluster-md-kmp-default-debuginfo
kernel-obs-build-debugsource
ocfs2-kmp-default-debuginfo
kernel-default-debugsource
reiserfs-kmp-64kb
dtb-broadcom
kselftests-kmp-64kb
dtb-allwinner
dlm-kmp-64kb
dtb-marvell
cluster-md-kmp-64kb-debuginfo
dlm-kmp-64kb-debuginfo
dtb-xilinx
dtb-socionext
cluster-md-kmp-64kb
dtb-amazon
dtb-lg
dtb-amd
dtb-apple
dtb-freescale
dtb-sprd
dtb-apm
kernel-64kb-extra
kernel-64kb-extra-debuginfo
gfs2-kmp-64kb
kernel-64kb-debuginfo
dtb-cavium
dtb-renesas
kernel-default-base-rebuild
kernel-default-base
python3-perf
perf
kernel-tools-libs-devel
kernel-tools-libs
kernel-tools
kernel-headers
kernel
bpftool

How to mitigate CVE-2026-45932

Install security update from vendor's repository.

Linux kernel - update to 7.0 rc3
kernel-livepatch-SLE15-SP6_Update_28-debugsource - update to 1-150600.13.3.1
kernel-livepatch-6_4_0-150600_23_118-default-debuginfo - update to 1-150600.13.3.1
kernel-livepatch-6_4_0-150600_23_118-default - update to 1-150600.13.3.1
ocfs2-kmp-64kb - update to 6.4.0-150600.23.118.1
kselftests-kmp-default-debuginfo - update to 6.4.0-150600.23.118.1
kernel-obs-qa - update to 6.4.0-150600.23.118.1
kernel-default-optional - update to 6.4.0-150600.23.118.1
kselftests-kmp-default - update to 6.4.0-150600.23.118.1
kernel-default-extra-debuginfo - update to 6.4.0-150600.23.118.1
kernel-default-optional-debuginfo - update to 6.4.0-150600.23.118.1
dtb-qcom - update to 6.4.0-150600.23.118.1
dtb-arm - update to 6.4.0-150600.23.118.1
dtb-exynos - update to 6.4.0-150600.23.118.1
kernel-64kb-devel - update to 6.4.0-150600.23.118.1
kernel-64kb-optional - update to 6.4.0-150600.23.118.1
dtb-rockchip - update to 6.4.0-150600.23.118.1
ocfs2-kmp-64kb-debuginfo - update to 6.4.0-150600.23.118.1
kernel-64kb-optional-debuginfo - update to 6.4.0-150600.23.118.1
kernel-64kb-debugsource - update to 6.4.0-150600.23.118.1
gfs2-kmp-64kb-debuginfo - update to 6.4.0-150600.23.118.1
dtb-nvidia - update to 6.4.0-150600.23.118.1
dtb-altera - update to 6.4.0-150600.23.118.1
kernel-64kb-devel-debuginfo - update to 6.4.0-150600.23.118.1
dtb-mediatek - update to 6.4.0-150600.23.118.1
dtb-hisilicon - update to 6.4.0-150600.23.118.1
dtb-amlogic - update to 6.4.0-150600.23.118.1
kselftests-kmp-64kb-debuginfo - update to 6.4.0-150600.23.118.1
kernel-syms - update to 6.4.0-150600.23.118.1
kernel-kvmsmall-vdso-debuginfo - update to 6.4.0-150600.23.118.1
kernel-zfcpdump-debuginfo - update to 6.4.0-150600.23.118.1
kernel-zfcpdump-debugsource - update to 6.4.0-150600.23.118.1
kernel-zfcpdump - update to 6.4.0-150600.23.118.1
kernel-kvmsmall - update to 6.4.0-150600.23.118.1
kernel-docs-html - update to 6.4.0-150600.23.118.1
kernel-source-vanilla - update to 6.4.0-150600.23.118.1
kernel-kvmsmall-debugsource - update to 6.4.0-150600.23.118.1
kernel-kvmsmall-devel - update to 6.4.0-150600.23.118.1
kernel-kvmsmall-devel-debuginfo - update to 6.4.0-150600.23.118.1
kernel-kvmsmall-debuginfo - update to 6.4.0-150600.23.118.1
kernel-debug-vdso-debuginfo - update to 6.4.0-150600.23.118.1
kernel-default-extra - update to 6.4.0-150600.23.118.1
kernel-debug-vdso - update to 6.4.0-150600.23.118.1
kernel-kvmsmall-vdso - update to 6.4.0-150600.23.118.1
kernel-default-vdso-debuginfo - update to 6.4.0-150600.23.118.1
kernel-default-vdso - update to 6.4.0-150600.23.118.1
kernel-debug-devel - update to 6.4.0-150600.23.118.1
kernel-debug-debugsource - update to 6.4.0-150600.23.118.1
kernel-debug-debuginfo - update to 6.4.0-150600.23.118.1
kernel-debug-devel-debuginfo - update to 6.4.0-150600.23.118.1
kernel-debug - update to 6.4.0-150600.23.118.1
kernel-64kb - update to 6.4.0-150600.23.118.1
dtb-aarch64 - update to 6.4.0-150600.23.118.1
kernel-default-devel-debuginfo - update to 6.4.0-150600.23.118.1
kernel-default-livepatch - update to 6.4.0-150600.23.118.1
kernel-default-livepatch-devel - update to 6.4.0-150600.23.118.1
kernel-docs - update to 6.4.0-150600.23.118.1
kernel-source - update to 6.4.0-150600.23.118.1
kernel-macros - update to 6.4.0-150600.23.118.1
kernel-devel - update to 6.4.0-150600.23.118.1
kernel-default - update to 6.4.0-150600.23.118.1
kernel-default-devel - update to 6.4.0-150600.23.118.1
ocfs2-kmp-default - update to 6.4.0-150600.23.118.1
gfs2-kmp-default - update to 6.4.0-150600.23.118.1
kernel-default-debuginfo - update to 6.4.0-150600.23.118.1
reiserfs-kmp-64kb-debuginfo - update to 6.4.0-150600.23.118.1
reiserfs-kmp-default-debuginfo - update to 6.4.0-150600.23.118.1
gfs2-kmp-default-debuginfo - update to 6.4.0-150600.23.118.1
cluster-md-kmp-default - update to 6.4.0-150600.23.118.1
dlm-kmp-default-debuginfo - update to 6.4.0-150600.23.118.1
reiserfs-kmp-default - update to 6.4.0-150600.23.118.1
dlm-kmp-default - update to 6.4.0-150600.23.118.1
kernel-obs-build - update to 6.4.0-150600.23.118.1
cluster-md-kmp-default-debuginfo - update to 6.4.0-150600.23.118.1
kernel-obs-build-debugsource - update to 6.4.0-150600.23.118.1
ocfs2-kmp-default-debuginfo - update to 6.4.0-150600.23.118.1
kernel-default-debugsource - update to 6.4.0-150600.23.118.1
reiserfs-kmp-64kb - update to 6.4.0-150600.23.118.1
dtb-broadcom - update to 6.4.0-150600.23.118.1
kselftests-kmp-64kb - update to 6.4.0-150600.23.118.1
dtb-allwinner - update to 6.4.0-150600.23.118.1
dlm-kmp-64kb - update to 6.4.0-150600.23.118.1
dtb-marvell - update to 6.4.0-150600.23.118.1
cluster-md-kmp-64kb-debuginfo - update to 6.4.0-150600.23.118.1
dlm-kmp-64kb-debuginfo - update to 6.4.0-150600.23.118.1
dtb-xilinx - update to 6.4.0-150600.23.118.1
dtb-socionext - update to 6.4.0-150600.23.118.1
cluster-md-kmp-64kb - update to 6.4.0-150600.23.118.1
dtb-amazon - update to 6.4.0-150600.23.118.1
dtb-lg - update to 6.4.0-150600.23.118.1
dtb-amd - update to 6.4.0-150600.23.118.1
dtb-apple - update to 6.4.0-150600.23.118.1
dtb-freescale - update to 6.4.0-150600.23.118.1
dtb-sprd - update to 6.4.0-150600.23.118.1
dtb-apm - update to 6.4.0-150600.23.118.1
kernel-64kb-extra - update to 6.4.0-150600.23.118.1
kernel-64kb-extra-debuginfo - update to 6.4.0-150600.23.118.1
gfs2-kmp-64kb - update to 6.4.0-150600.23.118.1
kernel-64kb-debuginfo - update to 6.4.0-150600.23.118.1
dtb-cavium - update to 6.4.0-150600.23.118.1
dtb-renesas - update to 6.4.0-150600.23.118.1
kernel-default-base-rebuild - update to 6.4.0-150600.23.118.1.150600.12.56.1
kernel-default-base - update to 6.4.0-150600.23.118.1.150600.12.56.1
python3-perf - update to 6.6.102-7
perf - update to 6.6.102-7
kernel-tools-libs-devel - update to 6.6.102-7
kernel-tools-libs - update to 6.6.102-7
kernel-tools - update to 6.6.102-7
kernel-headers - update to 6.6.102-7
kernel-devel - update to 6.6.102-7
kernel-debug-devel - update to 6.6.102-7
kernel-debug - update to 6.6.102-7
kernel - update to 6.6.102-7
bpftool - update to 6.6.102-7

External References

Related Security Bulletins