CVE-2026-23002
lib/buildid: usa __kernel_read() per il contesto sleepable
- Pubblicato
- 25 gen 2026
- Aggiornato
- 11 mag 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 5,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux, è stata risolta la seguente vulnerabilità: lib/buildid: usa __kernel_read() per il contesto sleepable Previeni un "BUG: impossibile gestire la dereferenziazione del puntatore NULL del kernel in filemap_read_folio". Per il contesto sleepable, converti freader per usare __kernel_read() invece dell'accesso diretto alla cache delle pagine tramite read_cache_folio(). Questo semplifica il percorso di codice faultable utilizzando l'interfaccia standard di lettura dei file del kernel, che gestisce tutta la complessità della lettura dei dati dei file. Al momento non stiamo modificando il codice per il contesto non-sleepable, che usa filemap_get_folio() e riesce solo se i folio di destinazione sono già in memoria e aggiornati. Il motivo è mantenere la patch semplice e più facile da backportare ai kernel stabili. La riproduzione di Syzbot non fa più crashare il kernel e gli selftest vengono eseguiti con successo. In un successivo aggiornamento faremo funzionare __kernel_read() con IOCB_NOWAIT per i contesti non-sleepable. Inoltre, vorrei sostituire il controllo di secretmem con un approccio più generico e aggiungerò un fstest per il codice buildid.
Fonti
1Parser NAS gNodeB 5G simulato con PoC di stack buffer overflow per CVE-2026-23002; un messaggio NAS appositamente predisposto innesca l'esecuzione remota di codice.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.