CVE-2026-23007
bloc : portion non-PI nulle du tampon d'intégrité automatique
- Publié
- 25 janv. 2026
- Mise à jour
- 11 mai 2026
- Attribution de CNA
- Linux
- Preuve observée
- 6 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 3,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : block : mettre à zéro la partie non-PI du tampon d'intégrité automatique Le tampon d'intégrité généré automatiquement pour les écritures doit être entièrement initialisé avant d'être transmis au périphérique de bloc sous-jacent, sinon la mémoire non initialisée peut être relue par les utilisateurs ou par toute personne ayant un accès physique au périphérique de stockage. Si les informations de protection sont générées, cette partie du tampon d'intégrité est déjà initialisée. Les données d'intégrité sont également mises à zéro si la génération de PI est désactivée via sysfs ou si la taille du tuple PI est de 0. Cependant, cela ne couvre pas le cas où la PI est générée et la taille du tuple PI est non nulle, mais où la taille des métadonnées est supérieure à celle du tuple PI. Dans ce cas, le reste (« opaque ») des métadonnées reste non initialisé. Généralisez la vérification BLK_INTEGRITY_CSUM_NONE pour couvrir tout cas où les métadonnées sont plus grandes que le simple tuple PI.
Sources
1Simule la rémanence mémoire au démarrage à froid du CVE-2026-23007 en environnement serverless ; démontre comment un état global persistant entre les invocations Lambda peut entraîner une fuite de secrets entre les exécutions.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.