CVE-2026-23007
block: Null-Anteil des Auto-Integritätspuffers ohne PI
- Veröffentlicht
- 25.01.2026
- Aktualisiert
- 11.05.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 06.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 3,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: block: Null den Nicht-PI-Teil des automatischen Integritätspuffers Der automatisch erzeugte Integritätspuffer für Schreibvorgänge muss vollständig initialisiert werden, bevor er an das zugrunde liegende Blockgerät übergeben wird, andernfalls kann der nicht initialisierte Speicher von Benutzern oder von jedem mit physischem Zugriff auf das Speichergerät zurückgelesen werden. Wenn Schutzinformationen erzeugt werden, ist dieser Teil des Integritätspuffers bereits initialisiert. Die Integritätsdaten werden auch auf Null gesetzt, wenn die PI-Erzeugung über sysfs deaktiviert ist oder die PI-Tupelgröße 0 beträgt. Dies übersieht jedoch den Fall, dass PI erzeugt wird und die PI-Tupelgröße ungleich Null ist, die Metadatengröße jedoch größer als das PI-Tupel ist. In diesem Fall bleibt der Rest („opaque“) der Metadaten nicht initialisiert. Verallgemeinere die BLK_INTEGRITY_CSUM_NONE-Prüfung, um jeden Fall abzudecken, in dem die Metadaten größer als nur das PI-Tupel sind.
Quellen
1Simuliert die Serverless-Cold-Start-Speicherremanenz von CVE-2026-23007; demonstriert, wie persistenter globaler Zustand über Lambda-Aufrufe hinweg Geheimnisse zwischen Ausführungen preisgeben kann.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.