NVD Recent CVEs

CVE-2026-64317:Linux内核已修复以下漏洞:isofs:将Rock Ridge符号链接组件限制在SL记录范围内

Linux内核已修复以下漏洞:isofs:将Rock Ridge符号链接组件限制在SL记录范围内。get_symlink_chunk()和parse_rock_ridge_inode_internal()中的SL处理会遍历Rock Ridge "SL"(符号链接)记录的变长组件。每个组件是一个两字节的头部(标志、长度),后跟len字节的文本,因此占用slp->len + 2字节。两个循环都会读取slp->len并前进到下一个组件,get_symlink_chunk()还会执行memcpy(rpnt, slp->text, slp->len),但两者都没有在取消引用组件之前检查该组件是否位于SL记录内。因此,组件声明的长度超出记录(rr->len)的构造SL记录会触发最多255字节的越界读取。当记录位于其后备缓冲区的尾部时——例如通过CE记录到达的小型kmalloc分配的续块——读取会跨越分配边界;然后get_symlink_chunk()会将越界字节复制到符号链接主体中,通过readlink()返回给用户空间,泄露相邻的内核内存。ISO 9660镜像通常从不受信任的可移动介质挂载——桌面环境会自动挂载它们(例如通过udisks2),无需CAP_SYS_ADMIN——因此记录内容受攻击者控制。在使用任何组件之前,拒绝任何不适合剩余记录字节的组件。在get_symlink_chu

查看原始信源

English