Improper locking in Linux kernel - CVE-2026-90159
Published: September 19, 2026
Vulnerability details
The vulnerability allows a local privileged user to trigger a kernel warning.
The vulnerability exists due to improper locking in bpf_setsockopt() and bpf_getsockopt() when invoking the helpers from cgroup UNIX getname hooks. A local privileged user can call bpf_setsockopt() or bpf_getsockopt() from a BPF program attached to a BPF_CGROUP_UNIX_GETPEERNAME or BPF_CGROUP_UNIX_GETSOCKNAME hook to trigger a kernel warning.