CVE-2026-31694
fuse: rechazar dirents sobredimensionados en la caché de páginas
- Publicado
- 1 may 2026
- Actualizado
- 5 ago 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 20,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: rechazar dirents de tamaño excesivo en la caché de páginas. fuse_add_dirent_to_cache() calcula un tamaño de dirent serializado a partir del campo namelen controlado por el servidor y copia el dirent en una sola página de la caché de páginas. La lógica existente solo comprueba si el dirent cabe en el espacio restante de la página actual y, si no, avanza a una página nueva. Nunca comprueba si el dirent en sí supera PAGE_SIZE. Como resultado, un servidor FUSE malicioso puede devolver un dirent con namelen=4095, lo que produce un tamaño de registro serializado de 4120 bytes. En sistemas con páginas de 4 KiB, esto hace que memcpy() desborde la página de la caché en 24 bytes hacia la página de kernel siguiente. Rechazar los dirents que no quepan en una sola página antes de copiarlos en la caché de readdir.
Fuentes
1- CVE-2026-31694-POCExploit
Escritura fuera de los límites en la caché de readdir de FUSE del kernel de Linux (CVE-2026-31694): un servidor FUSE malicioso desborda una página de la caché de páginas en 24 bytes. PoC más un exploit local-root sin privilegios mediante corrupción de la caché de páginas de /etc/passwd. Ejecutar solo dentro de una VM.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.