描述: 在Linux内核中,已修复以下漏洞:fuse: 在设置页面为最新状态之前初始化超过EOF的页面内容。与fuse_do_readpage()不同,fuse_notify_store() 不会启用页面归零(因为它可用于更改部分页面内容)。因此,fuse_notify_store() 必须更加小心地在将页面标记为最新状态之前完全初始化页面内容(包括超过文件末尾的页面部分)。当前的代码可能会使超过文件末尾的页面内容未初始化,从而通过mmap() 使这些未初始化的页面内容对用户空间可见。这是一个信息泄露问题,但仅影响未启用初始化分配的系统(通过CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y或相应的内核命令行参数)。
gcc -o fuse_poc_advanced fuse_poc_advanced.c
sudo ./fuse_poc_advanced
此增强版PoC专为高级用户和研究人员设计,提供了更全面的框架来调查和利用FUSE漏洞。它包括动态元素、复杂的内存处理和启发式分析,适用于详细的漏洞分析和利用场景。