NVD Recent CVEs

CVE-2026-64361:Linux内核中以下漏洞已修复:hfs/hfsplus:修复check_and_correct_requested_length中的u32溢出问题

Linux内核中以下漏洞已修复:hfs/hfsplus:修复check_and_correct_requested_length中的u32溢出问题。check_and_correct_requested_length()使用32位无符号整数运算比较(off + len)与node_size。当调用者传入较大的len值时(例如hfs_brec_remove()中减法下溢产生的值),off + len可能绕回超过2^32并得到较小的结果,导致本应失败的边界检查意外通过。例如,当off=14且len=0xFFFFFFF2(由hfs_brec_remove()中的data_off - keyoffset - size下溢产生)时,off + len会绕回为6,小于典型的node_size值512,因此检查通过,随后的memmove会从节点缓冲区起始位置向后读取约4GB数据。修复方法是在与node_size比较前将加法运算扩展为64位无符号整数运算。这可以防止32位无符号整数绕回,同时保持逻辑简单明了。

查看原始信源

English