当前位置:首页>Linux>Linux Kernel FUSE页缓存溢出漏洞安全风险通告

Linux Kernel FUSE页缓存溢出漏洞安全风险通告

  • 2026-10-11 06:10:10
Linux Kernel FUSE页缓存溢出漏洞安全风险通告
漏洞情报
长春市博鸿科技 安全测试组

Linux Kernel FUSE页缓存溢出漏洞通告

漏洞概述

漏洞简介

2026年7月9日,博鸿科技安全团队检测到Linux Kernel FUSE页缓存溢出漏洞,Linux Kernel是Linux操作系统的核心组件,负责管理系统硬件资源、进程调度、内存管理、文件系统、网络通信等关键功能。FUSE(Filesystem in Userspace)是Linux Kernel提供的用户态文件系统框架,允许用户空间程序实现自定义文件系统,通过/dev/fuse与内核进行通信,广泛用于虚拟文件系统、云存储挂载及用户态存储服务等场景。。

漏洞描述及危害

该漏洞由fs/fuse/readdir.c文件的fuse_add_dirent_to_cache()函数中,由于内核未校验由FUSE用户态服务器控制的目录项大小,导致超大目录项在写入页缓存时发生越界写入。攻击者可通过创建恶意FUSE文件系统并返回特制目录项触发漏洞,覆盖相邻内核页缓存数据,进一步利用SUID程序缓存内容篡改实现本地权限提升,最终获取root权限。

漏洞信息

漏洞名称

Linux Kernel FUSE页缓存溢出漏洞

漏洞等级

高危

漏洞编号

CVE-2026-31694

漏洞类型

本地权限提升

披漏时间

2026年7月9日

CVSS3评分

7.8

漏洞状态

PoC/EXP公开

已公开

利用情况

N/A

所需权限

N/A

攻击难度

低

影响范围及建议

影响范围

4.20 <= Linux Kernel < 6.6.136

6.7 <= Linux Kernel < 6.12.84

6.13 <= Linux Kernel < 6.18.25

6.19 <= Linux Kernel < 7.0.2

Linux Kernel = 7.1-rc1

Linux Kernel = 7.1-rc2

安全建议  

目前官方已发布新版本修复该漏洞,请受影响的用户尽快升级进行防护,下载链接:

https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=51a8de6c50bf947c8f534cd73da4c8f0a13e7bed/

参考链接

https://nvd.nist.gov/vuln/detail/CVE-2026-31694/

https://bynar.io/blog/discovery-validation-in-the-linux-kernel-part-2-fuse-page-cache-overflow

最新文章

随机文章