return p;
 }
 
+/**
+ * bpf_task_acquire_not_zero - Acquire a reference to a rcu task object. A task
+ * acquired by this kfunc which is not stored in a map as a kptr, must be
+ * released by calling bpf_task_release().
+ * @p: The task on which a reference is being acquired.
+ */
+struct task_struct *bpf_task_acquire_not_zero(struct task_struct *p)
+{
+       if (!refcount_inc_not_zero(&p->rcu_users))
+               return NULL;
+       return p;
+}
+
 /**
  * bpf_task_kptr_get - Acquire a reference on a struct task_struct kptr. A task
  * kptr acquired by this kfunc which is not subsequently stored in a map, must
 BTF_ID_FLAGS(func, bpf_list_pop_front, KF_ACQUIRE | KF_RET_NULL)
 BTF_ID_FLAGS(func, bpf_list_pop_back, KF_ACQUIRE | KF_RET_NULL)
 BTF_ID_FLAGS(func, bpf_task_acquire, KF_ACQUIRE | KF_TRUSTED_ARGS)
+BTF_ID_FLAGS(func, bpf_task_acquire_not_zero, KF_ACQUIRE | KF_RCU | KF_RET_NULL)
 BTF_ID_FLAGS(func, bpf_task_kptr_get, KF_ACQUIRE | KF_KPTR_GET | KF_RET_NULL)
 BTF_ID_FLAGS(func, bpf_task_release, KF_RELEASE)
 #ifdef CONFIG_CGROUPS
 
                return true;
 
        /* If a register is not referenced, it is trusted if it has the
-        * MEM_ALLOC, MEM_RCU or PTR_TRUSTED type modifiers, and no others. Some of the
+        * MEM_ALLOC or PTR_TRUSTED type modifiers, and no others. Some of the
         * other type modifiers may be safe, but we elect to take an opt-in
         * approach here as some (e.g. PTR_UNTRUSTED and PTR_MAYBE_NULL) are
         * not.
               !bpf_type_has_unsafe_modifiers(reg->type);
 }
 
+static bool is_rcu_reg(const struct bpf_reg_state *reg)
+{
+       return reg->type & MEM_RCU;
+}
+
 static int check_pkt_ptr_alignment(struct bpf_verifier_env *env,
                                   const struct bpf_reg_state *reg,
                                   int off, int size, bool strict)
 
        if (flag & MEM_RCU) {
                /* Mark value register as MEM_RCU only if it is protected by
-                * bpf_rcu_read_lock() and the ptr reg is trusted. MEM_RCU
+                * bpf_rcu_read_lock() and the ptr reg is rcu or trusted. MEM_RCU
                 * itself can already indicate trustedness inside the rcu
-                * read lock region. Also mark it as PTR_TRUSTED.
+                * read lock region. Also mark rcu pointer as PTR_MAYBE_NULL since
+                * it could be null in some cases.
                 */
-               if (!env->cur_state->active_rcu_lock || !is_trusted_reg(reg))
+               if (!env->cur_state->active_rcu_lock ||
+                   !(is_trusted_reg(reg) || is_rcu_reg(reg)))
                        flag &= ~MEM_RCU;
                else
-                       flag |= PTR_TRUSTED;
+                       flag |= PTR_MAYBE_NULL;
        } else if (reg->type & MEM_RCU) {
                /* ptr (reg) is marked as MEM_RCU, but the struct field is not tagged
                 * with __rcu. Mark the flag as PTR_UNTRUSTED conservatively.
        .types = {
                PTR_TO_BTF_ID,
                PTR_TO_BTF_ID | PTR_TRUSTED,
-               PTR_TO_BTF_ID | MEM_RCU | PTR_TRUSTED,
+               PTR_TO_BTF_ID | MEM_RCU,
        },
 };
 static const struct bpf_reg_types percpu_btf_ptr_types = {
        case PTR_TO_BTF_ID:
        case PTR_TO_BTF_ID | MEM_ALLOC:
        case PTR_TO_BTF_ID | PTR_TRUSTED:
-       case PTR_TO_BTF_ID | MEM_RCU | PTR_TRUSTED:
+       case PTR_TO_BTF_ID | MEM_RCU:
        case PTR_TO_BTF_ID | MEM_ALLOC | PTR_TRUSTED:
                /* When referenced PTR_TO_BTF_ID is passed to release function,
                 * it's fixed offset must be 0. In the other cases, fixed offset
        return meta->kfunc_flags & KF_DESTRUCTIVE;
 }
 
+static bool is_kfunc_rcu(struct bpf_kfunc_call_arg_meta *meta)
+{
+       return meta->kfunc_flags & KF_RCU;
+}
+
 static bool is_kfunc_arg_kptr_get(struct bpf_kfunc_call_arg_meta *meta, int arg)
 {
        return arg == 0 && (meta->kfunc_flags & KF_KPTR_GET);
                switch (kf_arg_type) {
                case KF_ARG_PTR_TO_ALLOC_BTF_ID:
                case KF_ARG_PTR_TO_BTF_ID:
-                       if (!is_kfunc_trusted_args(meta))
+                       if (!is_kfunc_trusted_args(meta) && !is_kfunc_rcu(meta))
                                break;
 
                        if (!is_trusted_reg(reg)) {
-                               verbose(env, "R%d must be referenced or trusted\n", regno);
-                               return -EINVAL;
+                               if (!is_kfunc_rcu(meta)) {
+                                       verbose(env, "R%d must be referenced or trusted\n", regno);
+                                       return -EINVAL;
+                               }
+                               if (!is_rcu_reg(reg)) {
+                                       verbose(env, "R%d must be a rcu pointer\n", regno);
+                                       return -EINVAL;
+                               }
                        }
+
                        fallthrough;
                case KF_ARG_PTR_TO_CTX:
                        /* Trusted arguments have the same offset checks as release arguments */
                case KF_ARG_PTR_TO_BTF_ID:
                        /* Only base_type is checked, further checks are done here */
                        if ((base_type(reg->type) != PTR_TO_BTF_ID ||
-                            bpf_type_has_unsafe_modifiers(reg->type)) &&
+                            (bpf_type_has_unsafe_modifiers(reg->type) && !is_rcu_reg(reg))) &&
                            !reg2btf_ids[base_type(reg->type)]) {
                                verbose(env, "arg#%d is %s ", i, reg_type_str(env, reg->type));
                                verbose(env, "expected %s or socket\n",
                } else if (rcu_unlock) {
                        bpf_for_each_reg_in_vstate(env->cur_state, state, reg, ({
                                if (reg->type & MEM_RCU) {
-                                       reg->type &= ~(MEM_RCU | PTR_TRUSTED);
+                                       reg->type &= ~(MEM_RCU | PTR_MAYBE_NULL);
                                        reg->type |= PTR_UNTRUSTED;
                                }
                        }));
                                 bool is_null)
 {
        if (type_may_be_null(reg->type) && reg->id == id &&
-           !WARN_ON_ONCE(!reg->id)) {
+           (is_rcu_reg(reg) || !WARN_ON_ONCE(!reg->id))) {
                /* Old offset (both fixed and variable parts) should have been
                 * known-zero, because we don't allow pointer arithmetic on
                 * pointers that might be NULL. If we see this happening, don't