CVE-2026-33179
libfuse: io_uring कतार आरंभीकरण में NULL पॉइंटर डीरेफरेंस और मेमोरी लीक
- प्रकाशित
- 20 मार्च 2026
- अद्यतन
- 25 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 9.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libfuse, Linux FUSE का संदर्भ कार्यान्वयन है। संस्करण 3.18.0 से 3.18.2 से पहले तक, fuse_uring_init_queue में NULL पॉइंटर डीरेफरेंस और मेमोरी लीक एक स्थानीय उपयोगकर्ता को FUSE डेमन को क्रैश करने या संसाधन क्षय का कारण बनने की अनुमति देता है। जब io_uring कतार प्रविष्टि सेटअप के दौरान numa_alloc_local विफल हो जाता है, तो कोड NULL पॉइंटर्स के साथ आगे बढ़ता है। जब fuse_uring_register_queue विफल हो जाता है, तो NUMA आवंटन लीक हो जाते हैं और फ़ंक्शन गलत तरीके से सफलता लौटाता है। केवल io_uring ट्रांसपोर्ट प्रभावित होता है; पारंपरिक /dev/fuse पथ प्रभावित नहीं होता है। PoC को AddressSanitizer/LeakSanitizer के साथ पुष्टि की गई है। यह समस्या संस्करण 3.18.2 में पैच की गई है।
स्रोत
1- abhinavagarwal07.github.ioएक्सप्लॉइट
RingWraith: CVE-2026-33150 और CVE-2026-33179 — libfuse io_uring में Use-After-Free और NULL Dereference
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।