NVD Recent CVEs

CVE-2026-64298:Linux内核中已修复以下漏洞:NFSv4: 在O_TRUNC的打开权限掩码中包含MAY_WRITE

Linux内核中已修复以下漏洞:NFSv4: 在O_TRUNC的打开权限掩码中包含MAY_WRITE POSIX标准要求截断文件需要写权限,因此指定O_TRUNC的open()必须获得写访问授权,无论O_ACCMODE的访问模式如何。nfs_open_permission_mask()会构建传递给nfs_may_open()的访问掩码,后者是客户端通过nfs4_try_open_cached()中的can_open_delegated()路径从缓存的写授权委派中自行满足OPEN请求的本地授权网关。该掩码仅从O_ACCMODE派生,因此针对调用者无法写入的文件执行open(O_RDONLY | O_TRUNC)时,仅请求MAY_READ权限并通过本地检查。随后OPEN请求在本地被满足,截断操作通过委派状态标识以SETATTR(size=0)的形式发送到服务器,而服务器在标准写委派语义下会接受该操作。POSIX要求此open调用应因EACCES失败。修复方案是当设置O_TRUNC时在掩码中包含MAY_WRITE,使本地检查与服务器原本会执行的权限要求一致。

查看原始信源

English