首页 网络安全 正文

Linux FUSE本地权限提升漏洞CVE-2026-31694

摘要

栋科技漏洞库关注到 Linux FUSE page cache本地权限提升漏洞,该漏洞现在已经被追踪为CVE-2026-31694,漏洞CVSS 3.X评分7.8。

Linux FUSE 全称Filesystem in Userspace,是Linux系统中的用户空间文件系统框架,允许开发者在用户态实现功能完备的文件系统。

一、基本情况

FUSE(用户态文件系统框架)通过提供简化API库支持非特权用户安全创建和挂载文件系统,无需内核模块编程知识,降低开发门槛。

FUSE 应用于桌面系统、开发环境、容器运行时、虚拟化平台、云存储客户端、加密文件系统、SSHFS、AppImage、Flatpak等场景。

Linux FUSE本地权限提升漏洞CVE-2026-31694

Linux FUSE 在 Linux 2.6.14 内核中正式内置,它打破传统文件系统必须写内核代码的限制,其允许普通用户程序实现自定义文件系统。

栋科技漏洞库关注到 Linux FUSE page cache本地权限提升漏洞,该漏洞现在已经被追踪为CVE-2026-31694,漏洞CVSS 3.X评分7.8。

二、漏洞分析

CVE-2026-31694漏洞是Linux FUSE相关版本的 page cache本地权限提升漏洞,该安全漏洞位于Linux内核FUSE readdir缓存逻辑中。

原逻辑只检查目录项是否能放入“当前页剩余空间”,但没有检查该目录项本身是否超过PAGE_SIZE。

恶意 FUSE 服务端可返回 namelen=4095 的目录项,生成总大小 4120 字节的序列化数据。

在 4KB 页面架构的系统中,memcpy 操作会溢出当前缓存页,向相邻内核页写入 24 字节数据,造成受控越界写。

成功利用后,可能导致系统权限被完全接管、敏感数据泄露、系统配置被篡改、后门账户被植入,严重时可造成系统崩溃或业务中断。

函数 fuse_add_dirent_to_cache () 依据由服务端可控的 namelen 字段计算序列化目录项的大小,并将目录项拷贝至单页页缓存中。

原有逻辑仅校验目录项能否存入当前页面剩余空间,空间不足则切换新页面,未校验目录项本身尺寸是否超出页面大小 PAGE_SIZE。

三、影响范围

Linux Kernel 6.15.*

Linux Kernel 6.16.*

Linux Kernel 6.17.*

Linux Kernel 6.18.* ≤ 6.18.24

Linux Kernel 6.19.*

Linux Kernel 7.0.* <= 7.0.1

Linux Kernel 7.1-rc1

Linux Kernel 7.1-rc2

四、修复建议

Linux Kernel 6.18.* ≥ 6.18.25

Linux Kernel 7.0.* ≥ 7.0.2

Linux Kernel ≥ 7.1

五、参考链接

管理员已设置登录后刷新可查看



扫描二维码,在手机上阅读
评论
更换验证码
友情链接