NVD Recent CVEs

CVE-2026-64259:Linux内核中以下漏洞已修复:fuse-uring:仅在memcpy后才可查找SQE提交上的fuse_req

Linux内核中以下漏洞已修复:fuse-uring:仅在memcpy后才可查找SQE提交上的fuse_req。恶意用户空间可能试图欺骗我们,发送提交SQE请求的唯一标识/提交ID,而这些请求甚至尚未发送到fuse-server(io_uring_cmd_done()未被调用)。当环形条目状态错误时,fuse_uring_commit_fetch()会结束fuse请求,但这可能导致fuse_uring_send_in_task()中的memcpy操作出现释放后使用。为避免此类竞争,将fuse_uring_add_to_pq()的调用移至复制操作之后、完成io-uring请求之前——恶意用户空间在fuse客户端/内核的所有准备工作完成前无法再找到请求。这也将fuse_uring_add_to_pq()在代码中上移了一点,避免了前向声明。同时未附带准备提交,以便更轻松地向后移植到旧内核。

查看原始信源

English