¡¾Îó²îͨ¸æ¡¿Linux Kernel FUSEÒ³»º´æÒç³öÎó²î(CVE-2026-31694)
Ðû²¼Ê±¼ä 2026-07-08Ò»¡¢Îó²î¸ÅÊö

Linux KernelÊÇLinux²Ù×÷ϵͳµÄ½¹µã×é¼þ£¬ÈÏÕæ¹ÜÀíϵͳӲ¼þ×ÊÔ´¡¢Àú³Ìµ÷Àí¡¢ÄÚ´æ¹ÜÀí¡¢Îļþϵͳ¡¢ÍøÂçͨѶµÈÒªº¦¹¦Ð§¡£FUSE£¨Filesystem in Userspace£©ÊÇLinux KernelÌṩµÄÓû§Ì¬Îļþϵͳ¿ò¼Ü£¬ÔÊÐíÓû§¿Õ¼ä³ÌÐòʵÏÖ×Ô½ç˵Îļþϵͳ£¬Í¨¹ý/dev/fuseÓëÄں˾ÙÐÐͨѶ£¬ÆÕ±éÓÃÓÚÐéÄâÎļþϵͳ¡¢ÔÆ´æ´¢¹ÒÔØ¼°Óû§Ì¬´æ´¢·þÎñµÈ³¡¾°¡£
2026Äê7ÔÂ8ÈÕ£¬×ðÁú¿¹ÙÍøÈë¿ÚÇå¾²Ó¦¼±ÏìÓ¦ÖÐÐÄ£¨VSRC£©¼à²âµ½Linux Kernel FUSEÒ³»º´æÒç³öÎó²î¡£¸ÃÎó²î±£´æÓÚfs/fuse/readdir.cÎļþµÄfuse_add_dirent_to_cache()º¯ÊýÖУ¬ÓÉÓÚÄÚºËδУÑéÓÉFUSEÓû§Ì¬·þÎñÆ÷¿ØÖƵÄĿ¼Ïî¾Þϸ£¬µ¼Ö³¬´óĿ¼ÏîÔÚдÈëÒ³»º´æÊ±±¬·¢Ô½½çдÈë¡£¹¥»÷Õß¿Éͨ¹ý½¨Éè¶ñÒâFUSEÎļþϵͳ²¢·µ»ØÌØÖÆÄ¿Â¼Ïî´¥·¢Îó²î£¬ÁýÕÖÏàÁÚÄÚºËÒ³»º´æÊý¾Ý£¬½øÒ»²½Ê¹ÓÃSUID³ÌÐò»º´æÄÚÈݸĶ¯ÊµÏÖÍâµØÈ¨ÏÞÌáÉý£¬×îÖÕ»ñÈ¡rootȨÏÞ¡£
¶þ¡¢Ó°Ïì¹æÄ£
4.20 <= Linux Kernel < 6.6.136
6.7 <= Linux Kernel < 6.12.84
6.13 <= Linux Kernel < 6.18.25
6.19 <= Linux Kernel < 7.0.2
Linux Kernel = 7.1-rc1
Linux Kernel = 7.1-rc2
Èý¡¢Çå¾²²½·¥
3.1 Éý¼¶°æ±¾
¹Ù·½ÒÑÐû²¼ÐÞ¸´²¹¶¡£¬ÒÔÐÞ¸´¸ÃÎó²î¡£
Linux Kernel >= 6.6.136
Linux Kernel >= 6.12.84
Linux Kernel >= 6.18.25
Linux Kernel >= 7.0.2
Linux Kernel >= 7.1-rc3
ÏÂÔØÁ´½Ó£º
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=51a8de6c50bf947c8f534cd73da4c8f0a13e7bed/
3.2ÔÝʱ²½·¥
ÔÚÎÞ·¨Á¬Ã¦Éý¼¶Äں˵ÄÇéÐÎÏ£¬½¨Ò飺
եȡͨË×Óû§¹ÒÔØ FUSE Îļþϵͳ£»
ÏÞÖÆ /dev/fuse ×°±¸»á¼ûȨÏÞ£»
½ûÓò»ÐëÒªµÄ FUSE ·þÎñºÍ×é¼þ£»
¶Ô±£´æ¸ßȨÏÞÔËÐÐÇéÐΣ¨·þÎñÆ÷¡¢ÔÆÖ÷»ú¡¢ÈÝÆ÷ËÞÖ÷»ú£©ÓÅÏȰ²ÅÅÄÚºËÉý¼¶¡£
3.3 ͨÓý¨Òé
°´ÆÚ¸üÐÂϵͳ²¹¶¡£¬ïÔÌϵͳÎó²î£¬ÌáÉý·þÎñÆ÷µÄÇå¾²ÐÔ¡£
ÔöǿϵͳºÍÍøÂçµÄ»á¼û¿ØÖÆ£¬Ð޸ķÀ»ðǽսÂÔ£¬¹Ø±Õ·ÇÐëÒªµÄÓ¦Óö˿ڻò·þÎñ£¬ïÔ̽«Î£ÏÕ·þÎñ£¨ÈçSSH¡¢RDPµÈ£©Ì»Â¶µ½¹«Íø£¬ïÔ̹¥»÷Ãæ¡£
ʹÓÃÆóÒµ¼¶Çå¾²²úÆ·£¬ÌáÉýÆóÒµµÄÍøÂçÇå¾²ÐÔÄÜ¡£
ÔöǿϵͳÓû§ºÍȨÏÞ¹ÜÀí£¬ÆôÓöàÒòËØÈÏÖ¤»úÖÆºÍ×îСȨÏÞÔÔò£¬Óû§ºÍÈí¼þȨÏÞÓ¦¼á³ÖÔÚ×îµÍÏÞ¶È¡£
ÆôÓÃÇ¿ÃÜÂëÕ½ÂÔ²¢ÉèÖÃΪ°´ÆÚÐ޸ġ£
3.4 ²Î¿¼Á´½Ó
https://nvd.nist.gov/vuln/detail/CVE-2026-31694/https://bynar.io/blog/discovery-validation-in-the-linux-kernel-part-2-fuse-page-cache-overflow


¾©¹«Íø°²±¸11010802024551ºÅ