CVE-2026-31694
fuse: رفض dirents كبيرة الحجم في page cache
- تم النشر
- 01/05/2026
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 20.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: fuse: رفض إدخالات الدليل oversized في ذاكرة التخزين المؤقت للصفحات تقوم الدالة `fuse_add_dirent_to_cache()` بحساب حجم الإدخال المسلسل من حقل `namelen` الذي يتحكم فيه الخادم، وتنسخ الإدخال إلى صفحة واحدة من ذاكرة التخزين المؤقت للصفحات. يتحقق المنطق الحالي فقط مما إذا كان الإدخال يتسع في المساحة المتبقية من الصفحة الحالية، وينتقل إلى صفحة جديدة إذا لم يتسع. لكنه لا يتحقق أبدًا مما إذا كان الإدخال نفسه يتجاوز `PAGE_SIZE`. نتيجة لذلك، يمكن لخادم FUSE خبيث إرجاع إدخال بقيمة `namelen=4095`، مما ينتج حجم سجل مسلسل يبلغ 4120 بايت. على الأنظمة التي تستخدم صفحات بحجم 4KiB، يؤدي هذا إلى تجاوز الدالة `memcpy()` لحدود صفحة ذاكرة التخزين المؤقت بمقدار 24 بايت إلى صفحة النواة التالية. قم برفض الإدخالات التي لا يمكن أن تتسع في صفحة واحدة قبل نسخها إلى ذاكرة التخزين المؤقت لـ `readdir`.
المصادر
2- CVE-2026-31694-POCاستغلال
Linux kernel FUSE readdir cache out-of-bounds write (CVE-2026-31694): a malicious FUSE server overflows a page-cache page by 24 bytes. PoC plus an unprivileged local-root exploit via /etc/passwd page-cache corruption. Run only inside a VM.
- lpe-toolkitاستغلال
Multi-architecture Linux privilege escalation toolkit with 29 pre-built and runtime-compilable exploits. Auto-detects kernel version, filters patched exploits, tries each until root.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.