CVE-2026-23007
블록: 자동 무결성 버퍼의 0이 아닌 PI 부분
- 게시됨
- 2026. 1. 25.
- 업데이트됨
- 2026. 5. 11.
- CNA 할당 중
- Linux
- 증거 관찰됨
- 2026. 8. 6.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H낮음 · 다음 30일
- 백분위수
- 3.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
리눅스 커널에서 다음 취약점이 해결되었습니다: block: 자동 무결성 버퍼의 비-PI 부분을 0으로 초기화 쓰기 작업을 위해 자동 생성된 무결성 버퍼는 기본 블록 장치로 전달되기 전에 완전히 초기화되어야 합니다. 그렇지 않으면 초기화되지 않은 메모리가 사용자 공간 또는 저장 장치에 물리적으로 접근할 수 있는 모든 사람에 의해 다시 읽힐 수 있습니다. 보호 정보(PI)가 생성되면 무결성 버퍼의 해당 부분은 이미 초기화된 상태입니다. 또한 sysfs를 통해 PI 생성이 비활성화되거나 PI 튜플 크기가 0이면 무결성 데이터도 0으로 초기화됩니다. 그러나 PI가 생성되고 PI 튜플 크기가 0이 아니지만 메타데이터 크기가 PI 튜플보다 큰 경우는 이 검사에서 누락됩니다. 이 경우 메타데이터의 나머지("불투명") 부분이 초기화되지 않은 채로 남게 됩니다. BLK_INTEGRITY_CSUM_NONE 검사를 일반화하여 메타데이터가 PI 튜플보다 큰 모든 경우를 포함하도록 수정합니다.
소스
1CVE-2026-23007 서버리스 콜드 스타트 메모리 잔존을 시뮬레이션하며, Lambda 호출 간 지속되는 전역 상태가 실행 사이에 비밀 정보를 유출할 수 있는 방식을 보여줍니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.