CVE-2026-23002
lib/buildid: स्लीपेबल संदर्भ के लिए __kernel_read() का उपयोग करें
- प्रकाशित
- 25 जन॰ 2026
- अद्यतन
- 11 मई 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 5.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: lib/buildid: स्लीपेबल संदर्भ के लिए __kernel_read() का उपयोग करें "BUG: unable to handle kernel NULL pointer dereference in filemap_read_folio" को रोकें। स्लीपेबल संदर्भ के लिए, freader को read_cache_folio() के माध्यम से सीधे पेज कैश एक्सेस के बजाय __kernel_read() का उपयोग करने के लिए परिवर्तित करें। यह मानक कर्नेल फ़ाइल रीडिंग इंटरफ़ेस का उपयोग करके फॉल्टेबल कोड पथ को सरल बनाता है, जो फ़ाइल डेटा पढ़ने की सभी जटिलताओं को संभालता है। फिलहाल हम गैर-स्लीपेबल संदर्भ के लिए कोड नहीं बदल रहे हैं, जो filemap_get_folio() का उपयोग करता है और केवल तभी सफल होता है जब लक्षित फोलियो पहले से मेमोरी में और अप-टू-डेट हों। इसका कारण पैच को सरल और स्थिर कर्नेल में बैकपोर्ट करने में आसान रखना है। Syzbot रिप्रो अब कर्नेल को क्रैश नहीं करता है और सेल्फटेस्ट सफलतापूर्वक चलते हैं। आगे के काम में हम गैर-स्लीपेबल संदर्भों के लिए IOCB_NOWAIT के साथ __kernel_read() को कार्यशील बनाएंगे। इसके अतिरिक्त, मैं secretmem जांच को अधिक सामान्य दृष्टिकोण से बदलना चाहूंगा और buildid कोड के लिए fstest जोड़ूंगा।
स्रोत
1अनुकरणित 5G gNodeB NAS पार्सर जिसमें CVE-2026-23002 के लिए स्टैक बफर ओवरफ्लो PoC शामिल है; एक विशेष रूप से तैयार NAS संदेश रिमोट कोड निष्पादन को ट्रिगर करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।