CVE-2026-23007
blocco: porzione non-PI pari a zero del buffer di integrità automatica
- Pubblicato
- 25 gen 2026
- Aggiornato
- 11 mag 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 3,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: block: azzera la porzione non-PI del buffer di integrità automatico Il buffer di integrità generato automaticamente per le scritture deve essere completamente inizializzato prima di essere passato al dispositivo a blocchi sottostante, altrimenti la memoria non inizializzata può essere letta dagli utenti o da chiunque abbia accesso fisico al dispositivo di archiviazione. Se vengono generate informazioni di protezione, quella porzione del buffer di integrità è già inizializzata. I dati di integrità vengono inoltre azzerati se la generazione di PI è disabilitata tramite sysfs o se la dimensione della tupla PI è 0. Tuttavia, questo non copre il caso in cui la PI viene generata e la dimensione della tupla PI è diversa da zero, ma la dimensione dei metadati è maggiore della tupla PI. In questo caso, la parte rimanente ("opaca") dei metadati viene lasciata non inizializzata. Generalizza il controllo BLK_INTEGRITY_CSUM_NONE per coprire qualsiasi caso in cui i metadati siano più grandi della sola tupla PI.
Fonti
1Simula la rimanenza di memoria in cold-start serverless di CVE-2026-23007; dimostra come lo stato globale persistente tra le invocazioni Lambda possa far trapelare segreti tra le esecuzioni.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.