CVE-2026-33150
Uso After Free in libfuse
- Pubblicato
- 20 mar 2026
- Aggiornato
- 15 lug 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 23,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
libfuse è l'implementazione di riferimento del FUSE Linux. Dalla versione 3.18.0 fino alla versione precedente alla 3.18.2, una vulnerabilità use-after-free nel sottosistema io_uring di libfuse consente a un attaccante locale di causare il crash dei processi dei filesystem FUSE e potenzialmente eseguire codice arbitrario. Quando la creazione del thread io_uring fallisce a causa dell'esaurimento delle risorse (ad es. cgroup pids.max), fuse_uring_start() libera la struttura del ring pool ma memorizza il puntatore pendente nello stato della sessione, portando a un use-after-free quando la sessione viene chiusa. Il trigger è affidabile in ambienti containerizzati dove i limiti cgroup pids.max vincolano naturalmente la creazione dei thread. Questo problema è stato corretto nella versione 3.18.2.
Fonti
1- abhinavagarwal07.github.ioExploit
RingWraith: CVE-2026-33150 e CVE-2026-33179 — Uso dopo il rilascio e dereferenziazione del puntatore NULL in libfuse io_uring
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.