CVE-2026-23007
block: нулевая не-PI часть буфера автоматической целостности
- Опубликовано
- 25 янв. 2026 г.
- Обновлено
- 11 мая 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 6 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 3,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux устранена следующая уязвимость: block: обнуление не-PI части автоматического буфера целостности Автоматически создаваемый буфер целостности для операций записи должен быть полностью инициализирован перед передачей нижележащему блочному устройству, иначе неинициализированная память может быть прочитана пользовательским пространством или любым лицом, имеющим физический доступ к устройству хранения. Если генерируется информация защиты (PI), эта часть буфера целостности уже инициализирована. Данные целостности также обнуляются, если генерация PI отключена через sysfs или размер кортежа PI равен 0. Однако при этом упускается случай, когда PI генерируется и размер кортежа PI отличен от нуля, но размер метаданных больше, чем кортеж PI. В этом случае остаток («прозрачная» часть) метаданных остаётся неинициализированным. Проверка BLK_INTEGRITY_CSUM_NONE обобщена, чтобы охватывать любой случай, когда метаданные больше, чем просто кортеж PI.
Источники
1Симулирует остаточные данные памяти при холодном старте бессерверных приложений CVE-2026-23007; демонстрирует, как постоянное глобальное состояние между вызовами Lambda может приводить к утечке секретов между выполнениями.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.