CVE-2026-23002
lib/buildid:在可睡眠上下文中使用 __kernel_read()
- 已发布
- 2026年1月25日
- 已更新
- 2026年5月11日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月6日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H低 · 未来 30 天
- 百分位
- 5.2%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,以下漏洞已得到修复:lib/buildid:在可睡眠上下文中使用 __kernel_read() 防止出现“BUG: unable to handle kernel NULL pointer dereference in filemap_read_folio”。对于可睡眠上下文,将 freader 转换为使用 __kernel_read(),而不是通过 read_cache_folio() 直接访问页缓存。这通过使用标准的内核文件读取接口简化了可故障代码路径,该接口处理了读取文件数据的所有复杂性。目前我们未更改非可睡眠上下文的代码,该上下文使用 filemap_get_folio(),并且仅在目标 folio 已在内存中且为最新时才成功。原因是保持补丁简单且更易于移植到稳定内核。Syzbot 复现程序不再导致内核崩溃,selftests 也成功运行。在后续工作中,我们将使 __kernel_read() 配合 IOCB_NOWAIT 在非可睡眠上下文中工作。此外,我希望用更通用的方法替换 secretmem 检查,并为 buildid 代码添加 fstest。
来源
1模拟 5G gNodeB NAS 解析器,含针对 CVE-2026-23002 的栈缓冲区溢出 PoC;特制的 NAS 消息可触发远程代码执行。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。