CVE-2026-23002
lib/buildid: используйте __kernel_read() для контекста, допускающего ожидание
- Опубликовано
- 25 янв. 2026 г.
- Обновлено
- 11 мая 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 6 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 5,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux устранена следующая уязвимость: lib/buildid: использовать __kernel_read() для спящего контекста. Предотвращается ошибка "BUG: unable to handle kernel NULL pointer dereference in filemap_read_folio". Для спящего контекста freader переведён на использование __kernel_read() вместо прямого доступа к page cache через read_cache_folio(). Это упрощает путь выполнения кода, допускающий сбои, за счёт использования стандартного интерфейса чтения файлов ядра, который обрабатывает всю сложность чтения данных файла. На данный момент мы не меняем код для неспящего контекста, который использует filemap_get_folio() и завершается успешно только в том случае, если целевые folio уже находятся в памяти и актуальны. Причина в том, чтобы сохранить патч простым и облегчить его перенос в стабильные ядра. Воспроизведение Syzbot больше не вызывает крах ядра, а selftests выполняются успешно. В дальнейшем мы сделаем так, чтобы __kernel_read() с IOCB_NOWAIT работал для неспящих контекстов. Кроме того, я хотел бы заменить проверку secretmem более общим подходом и добавить fstest для кода buildid.
Источники
1Симулятор NAS-парсера 5G gNodeB с PoC переполнения буфера стека для CVE-2026-23002; специально сформированное NAS-сообщение вызывает удалённое выполнение кода.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.