Linux FUSE本地权限提升漏洞CVE-2026-31694
Linux FUSE 全称Filesystem in Userspace,是Linux系统中的用户空间文件系统框架,允许开发者在用户态实现功能完备的文件系统。
一、基本情况
FUSE(用户态文件系统框架)通过提供简化API库支持非特权用户安全创建和挂载文件系统,无需内核模块编程知识,降低开发门槛。
FUSE 应用于桌面系统、开发环境、容器运行时、虚拟化平台、云存储客户端、加密文件系统、SSHFS、AppImage、Flatpak等场景。

Linux FUSE 在 Linux 2.6.14 内核中正式内置,它打破传统文件系统必须写内核代码的限制,其允许普通用户程序实现自定义文件系统。
栋科技漏洞库关注到 Linux FUSE page cache本地权限提升漏洞,该漏洞现在已经被追踪为CVE-2026-31694,漏洞CVSS 3.X评分7.8。
二、漏洞分析
CVE-2026-31694漏洞是Linux FUSE相关版本的 page cache本地权限提升漏洞,该安全漏洞位于Linux内核FUSE readdir缓存逻辑中。
原逻辑只检查目录项是否能放入“当前页剩余空间”,但没有检查该目录项本身是否超过PAGE_SIZE。
恶意 FUSE 服务端可返回 namelen=4095 的目录项,生成总大小 4120 字节的序列化数据。
在 4KB 页面架构的系统中,memcpy 操作会溢出当前缓存页,向相邻内核页写入 24 字节数据,造成受控越界写。
成功利用后,可能导致系统权限被完全接管、敏感数据泄露、系统配置被篡改、后门账户被植入,严重时可造成系统崩溃或业务中断。
函数 fuse_add_dirent_to_cache () 依据由服务端可控的 namelen 字段计算序列化目录项的大小,并将目录项拷贝至单页页缓存中。
原有逻辑仅校验目录项能否存入当前页面剩余空间,空间不足则切换新页面,未校验目录项本身尺寸是否超出页面大小 PAGE_SIZE。
三、影响范围
Linux Kernel 6.15.*
Linux Kernel 6.16.*
Linux Kernel 6.17.*
Linux Kernel 6.18.* ≤ 6.18.24
Linux Kernel 6.19.*
Linux Kernel 7.0.* <= 7.0.1
Linux Kernel 7.1-rc1
Linux Kernel 7.1-rc2
四、修复建议
Linux Kernel 6.18.* ≥ 6.18.25
Linux Kernel 7.0.* ≥ 7.0.2
Linux Kernel ≥ 7.1
五、参考链接
管理员已设置登录后刷新可查看