CVE-2026-23416
中已发布
mm/mseal: 在合并时正确更新 VMA 末尾
- 已发布
- 2026年4月2日
- 已更新
- 2026年5月11日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月8日
初级CVSS
5.5/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H0.2%
低 · 未来 30 天
- 百分位
- 12.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,以下漏洞已得到修复:mm/mseal:在合并时正确更新 VMA 结束地址 此前我们将当前 VMA 的结束地址存储在 curr_end 中,然后在迭代到下一个 VMA 时,将 curr_start 更新为 curr_end 以推进到下一个 VMA。然而,这没有考虑到 VMA 可能因 vma_modify_flags() 触发的合并而被更新,这会导致 curr_end 过期,从而在将 curr_start 设置为 curr_end 时,在下一次迭代中得到错误的 curr_start。通过无条件将 curr_end 设置为 vma->vm_end 来解决该问题,以确保在发生这种情况时该值保持更新。此外,我们还通过简单地将 const curr_[start/end] 钳制到输入范围和 VMA 上,消除了整类此类错误,这也恰好简化了逻辑。
来源
1CVE-2026-23416 的 POC(linux kernel 6.17 – linux kernel 7 rc5) - 由 Antonius 发现的漏洞
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。