● 点击↑蓝字关注我们,获取更多安全风险通告
漏洞概述
漏洞名称
Linux FUSE page cache 本地权限提升漏洞
漏洞编号
QVD-2026-23425,CVE-2026-31694
公开时间
2026-05-01
影响量级
百万级
奇安信评级
高危
CVSS 3.1分数
7.8
威胁类型
权限提升
利用可能性
高
POC状态
已公开
在野利用状态
未发现
EXP状态
技术细节状态
危害描述:攻击者在获得本地低权限后,可利用该漏洞触发 Linux 内核 FUSE page cache 越界写,篡改内核缓存中的敏感文件内容,从而提升至 root 权限。成功利用后,可能导致系统权限被完全接管、敏感数据泄露、系统配置被篡改、后门账户被植入,严重时可造成系统崩溃或业务中断。
影响组件
Linux FUSE 是 Linux 内核提供的用户态文件系统框架,允许普通用户在不编写内核模块的情况下实现和挂载自定义文件系统,广泛应用于桌面系统、开发环境、容器运行时、虚拟化平台、云存储客户端、加密文件系统、SSHFS、AppImage、Flatpak 等场景。FUSE 通过内核模块与用户态服务进程协作完成文件读写、目录遍历、缓存管理等操作,是连接用户态文件系统逻辑与内核 VFS/page cache 机制的重要通道。
漏洞描述
利用条件
影响版本
目前,奇安信威胁情报中心安全研究员已成功复现Linux FUSE page cache 本地权限提升漏洞(CVE-2026-31694),截图如下:
安全更新
[1]https://www.suse.com/security/cve/CVE-2026-31694
[2]https://git.kernel.org/stable/c/51a8de6c50bf947c8f534cd73da4c8f0a13e7bed
[3]https://bynar.io/blog/discovery-validation-in-the-linux-kernel-part-2-fuse-page-cache-overflow
2026年07月07日,奇安信 CERT发布安全风险通告。
「奇安信漏洞情报平台」重磅上线,诚邀您来体验:
点击↓阅读原文,到ALPHA威胁分析平台订阅更多漏洞信息。