CVE-2026-31694
fuse: überdimensionierte Dirents im Page-Cache ablehnen
- Veröffentlicht
- 01.05.2026
- Aktualisiert
- 05.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 20,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fuse: überdimensionierte Dirents im Page-Cache ablehnen. fuse_add_dirent_to_cache() berechnet die Größe eines serialisierten Dirents aus dem vom Server kontrollierten Feld namelen und kopiert das Dirent in eine einzelne Page-Cache-Seite. Die bisherige Logik prüft nur, ob das Dirent in den verbleibenden Platz der aktuellen Seite passt, und wechselt andernfalls auf eine neue Seite. Sie prüft niemals, ob das Dirent selbst PAGE_SIZE überschreitet. Infolgedessen kann ein bösartiger FUSE-Server ein Dirent mit namelen=4095 zurückgeben, was eine serialisierte Datensatzgröße von 4120 Bytes erzeugt. Auf Systemen mit 4-KiB-Seiten führt dies dazu, dass memcpy() die Cache-Seite um 24 Bytes in die folgende Kernelseite hinein überläuft. Lehnen Sie Dirents ab, die nicht in eine einzelne Seite passen, bevor Sie sie in den Readdir-Cache kopieren.
Quellen
1- CVE-2026-31694-POCExploit
Out-of-Bounds-Schreibzugriff im Linux-Kernel-FUSE-readdir-Cache (CVE-2026-31694): ein bösartiger FUSE-Server überschreibt eine Page-Cache-Seite um 24 Bytes. PoC plus ein unprivilegierter Local-Root-Exploit via /etc/passwd Page-Cache-Korruption. Nur innerhalb einer VM ausführen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.