NVD Recent CVEs

CVE-2026-64375:Linux 内核已修复以下漏洞:proc:使用 exec_update_lock 保护 ptrace_may_access()(FD 链接相关)

Linux 内核已修复以下漏洞:proc:使用 exec_update_lock 保护 ptrace_may_access()(FD 链接相关)。当前 proc_pid_get_link() 和 proc_pid_readlink() 会先根据 PID 查找一次任务,对该任务执行 ptrace 权限检查,然后再根据 PID 查找第二次任务以执行实际访问。这在多个方面存在竞态问题。修复方案为:将任务指针传递给 ->proc_get_link() 处理函数,并且不再使用 proc_fd_access_allowed(),而是引入新的辅助函数 call_proc_get_link(),由其查找并锁定任务、执行权限检查后再调用 ->proc_get_link()。

查看原始信源

English