¡¾Îó²îͨ¸æ¡¿Linux Kernel FUSEÒ³»º´æÒç³öÎó²î(CVE-2026-31694)

Ðû²¼Ê±¼ä 2026-07-08

Ò»¡¢Îó²î¸ÅÊö



×ðÁú¿­Ê± - ÈËÉú¾ÍÊDz«!


Linux KernelÊÇLinux²Ù×÷ϵͳµÄ½¹µã×é¼þ £¬ÈÏÕæ¹ÜÀíϵͳӲ¼þ×ÊÔ´¡¢Àú³Ìµ÷Àí¡¢ÄÚ´æ¹ÜÀí¡¢Îļþϵͳ¡¢ÍøÂçͨѶµÈÒªº¦¹¦Ð§¡£FUSE£¨Filesystem in Userspace£©ÊÇLinux KernelÌṩµÄÓû§Ì¬Îļþϵͳ¿ò¼Ü £¬ÔÊÐíÓû§¿Õ¼ä³ÌÐòʵÏÖ×Ô½ç˵Îļþϵͳ £¬Í¨¹ý/dev/fuseÓëÄں˾ÙÐÐͨѶ £¬ÆÕ±éÓÃÓÚÐéÄâÎļþϵͳ¡¢ÔÆ´æ´¢¹ÒÔØ¼°Óû§Ì¬´æ´¢·þÎñµÈ³¡¾°¡£


2026Äê7ÔÂ8ÈÕ £¬×ðÁú¿­¹ÙÍøÈë¿ÚÇå¾²Ó¦¼±ÏìÓ¦ÖÐÐÄ£¨VSRC£©¼à²âµ½Linux Kernel FUSEÒ³»º´æÒç³öÎó²î¡£¸ÃÎó²î±£´æÓÚfs/fuse/readdir.cÎļþµÄfuse_add_dirent_to_cache()º¯ÊýÖÐ £¬ÓÉÓÚÄÚºËδУÑéÓÉFUSEÓû§Ì¬·þÎñÆ÷¿ØÖƵÄĿ¼Ïî¾Þϸ £¬µ¼Ö³¬´óĿ¼ÏîÔÚдÈëÒ³»º´æÊ±±¬·¢Ô½½çдÈë¡£¹¥»÷Õß¿Éͨ¹ý½¨Éè¶ñÒâFUSEÎļþϵͳ²¢·µ»ØÌØÖÆÄ¿Â¼Ïî´¥·¢Îó²î £¬ÁýÕÖÏàÁÚÄÚºËÒ³»º´æÊý¾Ý £¬½øÒ»²½Ê¹ÓÃSUID³ÌÐò»º´æÄÚÈݸĶ¯ÊµÏÖÍâµØÈ¨ÏÞÌáÉý £¬×îÖÕ»ñÈ¡rootȨÏÞ¡£



¶þ¡¢Ó°Ïì¹æÄ£



4.20 <= Linux Kernel < 6.6.136

6.7 <= Linux Kernel < 6.12.84

6.13 <= Linux Kernel < 6.18.25

6.19 <= Linux Kernel < 7.0.2

Linux Kernel = 7.1-rc1

Linux Kernel = 7.1-rc2



Èý¡¢Çå¾²²½·¥



3.1 Éý¼¶°æ±¾


¹Ù·½ÒÑÐû²¼ÐÞ¸´²¹¶¡ £¬ÒÔÐÞ¸´¸ÃÎó²î¡£

Linux Kernel >= 6.6.136

Linux Kernel >= 6.12.84

Linux Kernel >= 6.18.25

Linux Kernel >= 7.0.2

Linux Kernel >= 7.1-rc3

ÏÂÔØÁ´½Ó£º

https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=51a8de6c50bf947c8f534cd73da4c8f0a13e7bed/


3.2ÔÝʱ²½·¥


ÔÚÎÞ·¨Á¬Ã¦Éý¼¶Äں˵ÄÇéÐÎÏ £¬½¨Ò飺

եȡͨË×Óû§¹ÒÔØ FUSE Îļþϵͳ£»

ÏÞÖÆ /dev/fuse ×°±¸»á¼ûȨÏÞ£»

½ûÓò»ÐëÒªµÄ FUSE ·þÎñºÍ×é¼þ£»

¶Ô±£´æ¸ßȨÏÞÔËÐÐÇéÐΣ¨·þÎñÆ÷¡¢ÔÆÖ÷»ú¡¢ÈÝÆ÷ËÞÖ÷»ú£©ÓÅÏȰ²ÅÅÄÚºËÉý¼¶¡£


3.3 ͨÓý¨Òé


°´ÆÚ¸üÐÂϵͳ²¹¶¡ £¬ïÔ̭ϵͳÎó²î £¬ÌáÉý·þÎñÆ÷µÄÇå¾²ÐÔ¡£

ÔöǿϵͳºÍÍøÂçµÄ»á¼û¿ØÖÆ £¬Ð޸ķÀ»ðǽսÂÔ £¬¹Ø±Õ·ÇÐëÒªµÄÓ¦Óö˿ڻò·þÎñ £¬ïÔÌ­½«Î£ÏÕ·þÎñ£¨ÈçSSH¡¢RDPµÈ£©Ì»Â¶µ½¹«Íø £¬ïÔÌ­¹¥»÷Ãæ¡£

ʹÓÃÆóÒµ¼¶Çå¾²²úÆ· £¬ÌáÉýÆóÒµµÄÍøÂçÇå¾²ÐÔÄÜ¡£

ÔöǿϵͳÓû§ºÍȨÏÞ¹ÜÀí £¬ÆôÓöàÒòËØÈÏÖ¤»úÖÆºÍ×îСȨÏÞÔ­Ôò £¬Óû§ºÍÈí¼þȨÏÞÓ¦¼á³ÖÔÚ×îµÍÏÞ¶È¡£

ÆôÓÃÇ¿ÃÜÂëÕ½ÂÔ²¢ÉèÖÃΪ°´ÆÚÐ޸ġ£


3.4 ²Î¿¼Á´½Ó


https://nvd.nist.gov/vuln/detail/CVE-2026-31694/https://bynar.io/blog/discovery-validation-in-the-linux-kernel-part-2-fuse-page-cache-overflow