PT-2026-36324 · Linux+2 · Linux Kernel+2
CVE-2026-31694
·
Publicado
2026-04-20
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões 6.16-rc1 e posteriores (versões afetadas não especificadas)
Descrição
Um problema de gravação fora dos limites existe na função
fuse add dirent to cache() dentro do subsistema FUSE. O sistema calcula o tamanho de uma entrada de diretório (dirent) serializada com base no campo namelen controlado pelo servidor e a copia para uma única página de cache de página. Como a lógica falha em verificar se o dirent excede o PAGE SIZE, um servidor FUSE malicioso pode fornecer um namelen de 4095, resultando em um tamanho de registro de 4120 bytes. Em sistemas com páginas de 4 KiB, isso faz com que uma operação memcpy() transborde a página de cache em 24 bytes para a página seguinte do kernel. Um invasor local com baixos privilégios pode explorar isso interagindo com um sistema de arquivos FUSE malicioso para causar corrupção de memória do kernel, potencialmente levando à escalada de privilégios locais para root, negação de serviço ou execução de código arbitrário no contexto do kernel.Recomendações
Atualize o kernel do Linux para a versão corrigida mais recente.
Restrinja montagens FUSE não privilegiadas para minimizar o risco de exploração.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu