CVE-2026-23002
lib/buildid : utiliser __kernel_read() pour le contexte interruptible
- Publié
- 25 janv. 2026
- Mise à jour
- 11 mai 2026
- Attribution de CNA
- Linux
- Preuve observée
- 6 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 5,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : lib/buildid : utiliser __kernel_read() pour le contexte non interruptible Empêcher une « BUG : impossible de gérer le déréférencement de pointeur NULL du noyau dans filemap_read_folio ». Pour le contexte non interruptible, convertir freader pour utiliser __kernel_read() au lieu d'un accès direct au cache de pages via read_cache_folio(). Cela simplifie le chemin de code faillible en utilisant l'interface standard de lecture de fichiers du noyau qui gère toute la complexité de la lecture des données de fichier. Pour le moment, nous ne modifions pas le code pour le contexte interruptible qui utilise filemap_get_folio() et ne réussit que si les folios cibles sont déjà en mémoire et à jour. La raison est de garder le correctif simple et plus facile à rétroporter vers les noyaux stables. La reproduction de Syzbot ne fait plus planter le noyau et les selftests s'exécutent avec succès. Dans la suite, nous ferons fonctionner __kernel_read() avec IOCB_NOWAIT pour les contextes interruptibles. En outre, je souhaiterais remplacer la vérification secretmem par une approche plus générique et ajouterai un fstest pour le code buildid.
Sources
1Analyseur NAS gNodeB 5G simulé avec un PoC de débordement de tampon de pile pour CVE-2026-23002 ; un message NAS forgé déclenche une exécution de code à distance.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.