NVD Recent CVEs
CVE-2026-64324:Linux内核中以下漏洞已修复:udf:针对分区长度验证空闲块扩展区
Linux内核中以下漏洞已修复:udf:针对分区长度验证空闲块扩展区。udf_free_blocks()会检查逻辑块号和计数是否符合分区长度,但在最终边界检查中忽略了扩展区偏移量。精心构造的扩展区可能通过防护检查,而logicalBlockNum + offset + count会指向分区之外,随后索引到空间位图数组之外。对由此类扩展区支持的文件执行单次ftruncate(2)操作即可可靠地导致内核崩溃。这是一个本地可用性问题。在桌面系统中,UDisks/polkit允许活动用户无需CAP_SYS_ADMIN即可挂载可移动UDF介质,因此无特权本地用户可以提供构造好的文件系统,并通过截断其上的可写文件触发崩溃。要求root或CAP_SYS_ADMIN才能挂载镜像的系统则具有更高的前提条件。未声明存在机密性或完整性影响:已复现的原语是对位图指针槽位的越界读取,随后是内核崩溃。使用已计算的logicalBlockNum + offset + count值进行分区长度检查。同时让load_block_bitmap()在索引s_block_bitmap[]之前拒绝超出范围的块组,以防止损坏的调用方遍历到柔性数组之外。