CVE-2026-33179
libfuse : déréférencement de pointeur NULL et fuite de mémoire dans l'initialisation de la file io_uring
- Publié
- 20 mars 2026
- Mise à jour
- 25 mars 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 9,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
libfuse est l'implémentation de référence de FUSE pour Linux. De la version 3.18.0 jusqu'à la version 3.18.2 exclue, un déréférencement de pointeur NULL et une fuite de mémoire dans fuse_uring_init_queue permettent à un utilisateur local de faire planter le démon FUSE ou de provoquer un épuisement des ressources. Lorsque numa_alloc_local échoue lors de la configuration de la file d'attente io_uring, le code continue avec des pointeurs NULL. Lorsque fuse_uring_register_queue échoue, les allocations NUMA sont divulguées et la fonction renvoie incorrectement un succès. Seul le transport io_uring est concerné ; le chemin traditionnel /dev/fuse n'est pas affecté. Le PoC a été confirmé avec AddressSanitizer/LeakSanitizer. Ce problème a été corrigé dans la version 3.18.2.
Sources
1- abhinavagarwal07.github.ioExploit
RingWraith: CVE-2026-33150 et CVE-2026-33179 — Use-After-Free et NULL Dereference dans libfuse io_uring
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.