CVE-2026-33150
आउटपुट: libfuse में Use After Free
- प्रकाशित
- 20 मार्च 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 23.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libfuse Linux FUSE का संदर्भ कार्यान्वयन है। संस्करण 3.18.0 से 3.18.2 से पहले तक, libfuse के io_uring सबसिस्टम में एक use-after-free भेद्यता एक स्थानीय हमलावर को FUSE फाइलसिस्टम प्रक्रियाओं को क्रैश करने और संभावित रूप से मनमाना कोड निष्पादित करने की अनुमति देती है। जब संसाधन की कमी (जैसे, cgroup pids.max) के कारण io_uring थ्रेड निर्माण विफल हो जाता है, तो fuse_uring_start() रिंग पूल संरचना को मुक्त कर देता है लेकिन डैंगलिंग पॉइंटर को सत्र स्थिति में संग्रहीत करता है, जिससे सत्र बंद होने पर use-after-free होता है। यह ट्रिगर कंटेनरीकृत वातावरणों में विश्वसनीय है जहां cgroup pids.max सीमाएं स्वाभाविक रूप से थ्रेड निर्माण को प्रतिबंधित करती हैं। यह समस्या संस्करण 3.18.2 में ठीक कर दी गई है।
स्रोत
1- abhinavagarwal07.github.ioएक्सप्लॉइट
RingWraith: CVE-2026-33150 और CVE-2026-33179 — libfuse io_uring में Use-After-Free और NULL Dereference
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।