CVE-2026-23002
lib/buildid: استخدام __kernel_read() للسياق القابل للنوم
- تم النشر
- 25/01/2026
- محدث
- 11/05/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 5.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: lib/buildid: استخدام __kernel_read() للسياق القابل للنوم منع حدوث خطأ "BUG: unable to handle kernel NULL pointer dereference in filemap_read_folio". بالنسبة للسياق القابل للنوم، قم بتحويل freader لاستخدام __kernel_read() بدلاً من الوصول المباشر إلى ذاكرة التخزين المؤقت للصفحات عبر read_cache_folio(). يعمل هذا على تبسيط مسار الكود القابل للخطأ باستخدام واجهة قراءة الملفات القياسية في النواة والتي تتعامل مع جميع تعقيدات قراءة بيانات الملف. في الوقت الحالي، لا نقوم بتغيير الكود الخاص بالسياق غير القابل للنوم والذي يستخدم filemap_get_folio() ولا ينجح إلا إذا كانت الصفحات المستهدفة موجودة بالفعل في الذاكرة ومحدّثة. السبب هو إبقاء التصحيح بسيطًا وسهلاً في النقل إلى النوى المستقرة. لم يعد اختبار Syzbot يتسبب في انهيار النواة بعد الآن، واختبارات selftests تعمل بنجاح. في المتابعة، سنجعل __kernel_read() مع IOCB_NOWAIT يعمل للسياقات غير القابلة للنوم. بالإضافة إلى ذلك، أرغب في استبدال فحص secretmem بنهج أكثر عمومية وسأضيف اختبار fstest لرمز buildid.
المصادر
1محاكي محلل NAS لعقدة gNodeB في شبكات 5G مع إثبات مفهوم (PoC) لثغرة تجاوز سعة المخزن المؤقت للمكدس (stack buffer overflow) في CVE-2026-23002؛ رسالة NAS مصممة بعناية تؤدي إلى تنفيذ كود عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.