NVD Recent CVEs
CVE-2026-64265:Linux内核中以下漏洞已修复:fuse:在fuse_resend和fuse_remove_pending_req中清除intr_entry
Linux内核中以下漏洞已修复:fuse:在fuse_resend和fuse_remove_pending_req中清除intr_entry。当fuse_resend()将请求从fpq->processing移回fiq->pending时,它会设置FR_PENDING并清除FR_SENT,但未从fiq->interrupts中移除请求的intr_entry。如果请求因之前的信号设置了FR_INTERRUPTED,intr_entry会在fiq->interrupts上保持悬空。当请求任务随后收到致命信号时,fuse_remove_pending_req()会看到FR_PENDING=1,将请求从fiq->pending中移除并通过引用计数路径释放,同样未清理intr_entry。当fuse_read_interrupt()遍历fiq->interrupts时,陈旧的intr_entry会导致释放后使用:- list_del_init(&req->intr_entry) -> 已释放slab上的UAF写入 - req->in.h.unique -> UAF读取,数据泄露到用户空间。在fuse_resend()中,将已中断的请求放回fiq->pending之前,从fiq->interrupts中移除intr_entry。在请求销毁时添加WARN_ON,检查intr_entry是否为空。