NVD Recent CVEs
CVE-2026-64318:Linux内核已修复以下漏洞:partitions: aix:将pp_count扫描限制在ppe数组范围内
Linux内核已修复以下漏洞:partitions: aix:将pp_count扫描限制在ppe数组范围内。aix_partition()将物理卷描述符读入固定大小的struct pvd,然后扫描其物理分区扩展区数组:int numpps = be16_to_cpu(pvd->pp_count); ... for (i = 0; i < numpps; i += 1) { struct ppe *p = pvd->ppe + i; ... lp_ix = be16_to_cpu(p->lp_ix);。pvd指向单个kmalloc分配的struct pvd,其ppe[]成员包含固定的ARRAY_SIZE(pvd->ppe)(1016)个条目,但循环会运行到磁盘上的pp_count值。pp_count是直接从描述符读取的未验证__be16值,因此pp_count大于1016的构造AIX镜像会导致循环读取pvd->ppe[i]超出分配范围(最多65535个条目,越界约2 MB)。当带有构造AIX/IBM分区表的块设备出现(攻击者提供的镜像通过losetup -P挂载,或udev自动扫描的设备)时,分区扫描会在不挂载任何内容的情况下运行,调用路径为msdos_partition() -> aix_partition()。将扫描限制为ppe[]数组可容纳的条目数量。