CVE-2026-23002
lib/buildid: 절전 가능한 컨텍스트에서 __kernel_read() 사용
- 게시됨
- 2026. 1. 25.
- 업데이트됨
- 2026. 5. 11.
- CNA 할당 중
- Linux
- 증거 관찰됨
- 2026. 8. 6.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H낮음 · 다음 30일
- 백분위수
- 5.2%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
리눅스 커널에서 다음 취약점이 해결되었습니다: lib/buildid: sleepable 컨텍스트에서 __kernel_read() 사용 "BUG: unable to handle kernel NULL pointer dereference in filemap_read_folio"를 방지합니다. sleepable 컨텍스트의 경우, read_cache_folio()를 통한 직접 페이지 캐시 접근 대신 __kernel_read()를 사용하도록 freader를 변환합니다. 이는 파일 데이터 읽기의 모든 복잡성을 처리하는 표준 커널 파일 읽기 인터페이스를 사용하여 faultable 코드 경로를 단순화합니다. 현재로서는 filemap_get_folio()를 사용하고 대상 folio가 이미 메모리에 있고 최신 상태인 경우에만 성공하는 non-sleepable 컨텍스트의 코드는 변경하지 않습니다. 그 이유는 패치를 단순하게 유지하고 안정적인 커널에 백포트하기 쉽게 하기 위함입니다. Syzbot 재현 프로그램은 더 이상 커널을 크래시시키지 않으며 selftest도 성공적으로 실행됩니다. 후속 작업에서는 IOCB_NOWAIT를 사용한 __kernel_read()가 non-sleepable 컨텍스트에서도 작동하도록 만들 것입니다. 또한 secretmem 검사를 보다 일반적인 접근 방식으로 대체하고 buildid 코드에 대한 fstest를 추가할 예정입니다.
소스
1CVE-2026-23002에 대한 스택 버퍼 오버플로 PoC를 포함한 시뮬레이션된 5G gNodeB NAS 파서로, 조작된 NAS 메시지가 원격 코드 실행을 유발합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.