当前位置:首页>Linux>Linux FUSE page cache 本地权限提升漏洞(CVE-2026-31694)

Linux FUSE page cache 本地权限提升漏洞(CVE-2026-31694)

  • 2026-10-11 05:43:13
Linux FUSE page cache 本地权限提升漏洞(CVE-2026-31694)

点击↑蓝字关注我们

ENTERPRISE

PART
01
漏洞描述

Linux FUSE 是一个用户态文件系统框架,允许用户在用户空间实现文件系统,而无需修改内核代码。它由以下三部分组成:内核模块(fuse.ko)、用户空间库(libfuse)和挂载工具(fusermount)。FUSE 的核心功能之一是支持非特权用户挂载文件系统,从而提供了更大的灵活性和安全性。

Linux FUSE page cache 本地权限提升漏洞(CVE-2026-31694),该漏洞位于内核 FUSE readdir 缓存逻辑中。fuse_add_dirent_to_cache() 根据 FUSE 服务端返回的 namelen 计算目录项序列化长度并复制到单个 page-cache 页中,原逻辑仅检查目录项能否放入当前页剩余空间,未检查目录项本身是否超过 PAGE_SIZE。恶意 FUSE 服务端可返回 namelen=4095 的目录项,使记录长度达 4120 字节,在 4KB 页系统上通过 memcpy() 向相邻内核页溢出 24 字节,造成受控越界写。成功利用后可能导致权限完全被接管、敏感数据泄露、系统配置篡改或后门植入,严重时可造成系统崩溃或业务中断。

PART
02
影响范围
  • Linux Kernel 6.15.*

  • Linux Kernel 6.16.*

  • Linux Kernel 6.17.*

  • Linux Kernel 6.18.* <= 6.18.24

  • Linux Kernel 6.19.*

  • Linux Kernel 7.0.* <= 7.0.1

  • Linux Kernel 7.1-rc1

  • Linux Kernel 7.1-rc2

    目前已知受影响发行版:

  • Ubuntu

  • Fedora

PART
03
修复建议

目前官方发布已修复版本,建议用户请尽快升级至以下修复版本或更高版本:

Linux Kernel 6.18.* >= 6.18.25

Linux Kernel 7.0.* >= 7.0.2

Linux Kernel >= 7.1

各 Linux 发行版用户应优先通过官方软件源更新内核包(如 Ubuntu、Debian、Red Hat、SUSE、Oracle Linux、Amazon Linux、Rocky Linux、AlmaLinux 等),并以发行版安全公告中的修复版本为准。
上游修复补丁 fuse: reject oversized dirents in page cache 用于在 FUSE readdir cache 写入 page cache 前拒绝超大目录项,避免越界写入。

下载链接:

https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=51a8de6c50bf947c8f534cd73da4c8f0a13e7bed/

PART
04
参考链接
  • https://nvd.nist.gov/vuln/detail/CVE-2026-31694

  • https://bynar.io/blog/discovery-validation-in-the-linux-kernel-part-2-fuse-page-cache-overflow

  • https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=51a8de6c50bf947c8f534cd73da4c8f0a13e7bed

最新文章

随机文章