CVE-2026-33179
libfuse: Dereferenza del puntatore NULL e perdita di memoria nell'inizializzazione della coda io_uring
- Pubblicato
- 20 mar 2026
- Aggiornato
- 25 mar 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 9,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
libfuse è l'implementazione di riferimento del FUSE Linux. Dalla versione 3.18.0 fino alla versione precedente alla 3.18.2, un dereferenziamento di puntatore NULL e una perdita di memoria in fuse_uring_init_queue consentono a un utente locale di causare il crash del demone FUSE o di provocare l'esaurimento delle risorse. Quando numa_alloc_local fallisce durante la configurazione della coda io_uring, il codice procede con puntatori NULL. Quando fuse_uring_register_queue fallisce, le allocazioni NUMA vengono disperse e la funzione restituisce erroneamente un esito positivo. È interessato solo il trasporto io_uring; il percorso tradizionale /dev/fuse non è interessato. Il PoC è stato confermato con AddressSanitizer/LeakSanitizer. Questo problema è stato corretto nella versione 3.18.2.
Fonti
1- abhinavagarwal07.github.ioExploit
RingWraith: CVE-2026-33150 e CVE-2026-33179 — Uso dopo il rilascio e dereferenziazione del puntatore NULL in libfuse io_uring
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.