NVD Recent CVEs

CVE-2026-64323:Linux内核中以下漏洞已修复:udf:针对VAT inode大小验证VAT头长度

Linux内核中以下漏洞已修复:udf:针对VAT inode大小验证VAT头长度。udf_load_vat()直接从磁盘上的VAT 2.0头获取虚拟分区的起始偏移量,而未与VAT inode大小进行核对:map->s_type_specific.s_virtual.s_start_offset = le16_to_cpu(vat20->lengthHeader); map->s_type_specific.s_virtual.s_num_entries = (sbi->s_vat_inode->i_size - map->s_type_specific.s_virtual.s_start_offset) >> 2;。lengthHeader是完全由攻击者控制的16位值。如果它超过VAT inode大小,s_num_entries的减法会下溢为一个巨大的数值,这会绕过udf_get_pblock_virt15()中的“block > s_num_entries”边界检查;并且在ICB内联路径上,该函数会读取((__le32 *)(iinfo->i_data + s_start_offset))[block],因此较大的s_start_offset会索引到inode的ICB内数据之外。挂载带有虚拟(VAT)分区的构造UDF镜像会触发越界读取。拒绝VAT头长度无法在VAT inode内为至少一个条目留出空间的情况。

查看原始信源

English