CVE-2026-31694
fuse: rifiuta dirents sovradimensionati nella cache delle pagine
- Pubblicato
- 1 mag 2026
- Aggiornato
- 5 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 20,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux, è stata risolta la seguente vulnerabilità: fuse: rifiutare i dirent di dimensioni eccessive nella cache di pagina. `fuse_add_dirent_to_cache()` calcola una dimensione serializzata del dirent a partire dal campo `namelen` controllato dal server e copia il dirent in una singola pagina della cache di pagina. La logica esistente controlla solo se il dirent rientra nello spazio rimanente della pagina corrente e, in caso contrario, passa a una nuova pagina. Non controlla mai se il dirent stesso supera `PAGE_SIZE`. Di conseguenza, un server FUSE malintenzionato può restituire un dirent con `namelen=4095`, producendo una dimensione del record serializzato di 4120 byte. Su sistemi con pagine da 4 KiB, ciò causa un overflow di `memcpy()` di 24 byte oltre la pagina della cache, nella pagina del kernel successiva. Rifiutare i dirent che non possono rientrare in una singola pagina prima di copiarli nella cache di readdir.
Fonti
1- CVE-2026-31694-POCExploit
Cache readdir del kernel Linux FUSE scrittura fuori dai limiti (CVE-2026-31694): un server FUSE malintenzionato causa un overflow di una pagina della cache di pagina di 24 byte. PoC più un exploit locale non privilegiato per ottenere root tramite corruzione della cache di pagina di /etc/passwd. Eseguire solo all'interno di una VM.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.