¡¾Îó²îͨ¸æ¡¿Linux Kernel FUSEÒ³»º´æÒç³öÎó²î(CVE-2026-31694)

Ðû²¼Ê±¼ä 2026-07-08

Ò»¡¢Îó²î¸ÅÊö



ku¿áÓÎ(¼¯ÍÅ)¹Ù·½ÍøÕ¾


Linux KernelÊÇLinux²Ù×÷ϵͳµÄ½¹µã×é¼þ£¬ÈÏÕæ¹ÜÀíϵͳӲ¼þ×ÊÔ´¡¢Àú³Ìµ÷Àí¡¢ÄÚ´æ¹ÜÀí¡¢Îļþϵͳ¡¢ÍøÂçͨѶµÈÒªº¦¹¦Ð§ ¡£FUSE£¨Filesystem in Userspace£©ÊÇLinux KernelÌṩµÄÓû§Ì¬Îļþϵͳ¿ò¼Ü£¬ÔÊÐíÓû§¿Õ¼ä³ÌÐòʵÏÖ×Ô½ç˵Îļþϵͳ£¬Í¨¹ý/dev/fuseÓëÄں˾ÙÐÐͨѶ£¬ÆÕ±éÓÃÓÚÐéÄâÎļþϵͳ¡¢ÔÆ´æ´¢¹ÒÔØ¼°Óû§Ì¬´æ´¢·þÎñµÈ³¡¾° ¡£


2026Äê7ÔÂ8ÈÕ£¬¿áÓιÙÍøÇå¾²Ó¦¼±ÏìÓ¦ÖÐÐÄ£¨VSRC£©¼à²âµ½Linux Kernel FUSEÒ³»º´æÒç³öÎó²î ¡£¸ÃÎó²î±£´æÓÚfs/fuse/readdir.cÎļþµÄfuse_add_dirent_to_cache()º¯ÊýÖУ¬ÓÉÓÚÄÚºËδУÑéÓÉFUSEÓû§Ì¬·þÎñÆ÷¿ØÖƵÄĿ¼Ïî¾Þϸ£¬µ¼Ö³¬´óĿ¼ÏîÔÚдÈëÒ³»º´æÊ±±¬·¢Ô½½çдÈë ¡£¹¥»÷Õß¿Éͨ¹ý½¨Éè¶ñÒâFUSEÎļþϵͳ²¢·µ»ØÌØÖÆÄ¿Â¼Ïî´¥·¢Îó²î£¬ÁýÕÖÏàÁÚÄÚºËÒ³»º´æÊý¾Ý£¬½øÒ»²½Ê¹ÓÃSUID³ÌÐò»º´æÄÚÈݸĶ¯ÊµÏÖÍâµØÈ¨ÏÞÌáÉý£¬×îÖÕ»ñÈ¡rootȨÏÞ ¡£



¶þ¡¢Ó°Ïì¹æÄ£



4.20 <= Linux Kernel < 6.6.136

6.7 <= Linux Kernel < 6.12.84

6.13 <= Linux Kernel < 6.18.25

6.19 <= Linux Kernel < 7.0.2

Linux Kernel = 7.1-rc1

Linux Kernel = 7.1-rc2



Èý¡¢Çå¾²²½·¥



3.1 Éý¼¶°æ±¾


¹Ù·½ÒÑÐû²¼ÐÞ¸´²¹¶¡£¬ÒÔÐÞ¸´¸ÃÎó²î ¡£

Linux Kernel >= 6.6.136

Linux Kernel >= 6.12.84

Linux Kernel >= 6.18.25

Linux Kernel >= 7.0.2

Linux Kernel >= 7.1-rc3

ÏÂÔØÁ´½Ó£º

https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=51a8de6c50bf947c8f534cd73da4c8f0a13e7bed/


3.2ÔÝʱ²½·¥


ÔÚÎÞ·¨Á¬Ã¦Éý¼¶Äں˵ÄÇéÐÎÏ£¬½¨Ò飺

եȡͨË×Óû§¹ÒÔØ FUSE Îļþϵͳ£»

ÏÞÖÆ /dev/fuse ×°±¸»á¼ûȨÏÞ£»

½ûÓò»ÐëÒªµÄ FUSE ·þÎñºÍ×é¼þ£»

¶Ô±£´æ¸ßȨÏÞÔËÐÐÇéÐΣ¨·þÎñÆ÷¡¢ÔÆÖ÷»ú¡¢ÈÝÆ÷ËÞÖ÷»ú£©ÓÅÏȰ²ÅÅÄÚºËÉý¼¶ ¡£


3.3 ͨÓý¨Òé


°´ÆÚ¸üÐÂϵͳ²¹¶¡£¬ïÔ̭ϵͳÎó²î£¬ÌáÉý·þÎñÆ÷µÄÇå¾²ÐÔ ¡£

ÔöǿϵͳºÍÍøÂçµÄ»á¼û¿ØÖÆ£¬Ð޸ķÀ»ðǽսÂÔ£¬¹Ø±Õ·ÇÐëÒªµÄÓ¦Óö˿ڻò·þÎñ£¬ïÔÌ­½«Î£ÏÕ·þÎñ£¨ÈçSSH¡¢RDPµÈ£©Ì»Â¶µ½¹«Íø£¬ïÔÌ­¹¥»÷Ãæ ¡£

ʹÓÃÆóÒµ¼¶Çå¾²²úÆ·£¬ÌáÉýÆóÒµµÄÍøÂçÇå¾²ÐÔÄÜ ¡£

ÔöǿϵͳÓû§ºÍȨÏÞ¹ÜÀí£¬ÆôÓöàÒòËØÈÏÖ¤»úÖÆºÍ×îСȨÏÞÔ­Ôò£¬Óû§ºÍÈí¼þȨÏÞÓ¦¼á³ÖÔÚ×îµÍÏÞ¶È ¡£

ÆôÓÃÇ¿ÃÜÂëÕ½ÂÔ²¢ÉèÖÃΪ°´ÆÚÐÞ¸Ä ¡£


3.4 ²Î¿¼Á´½Ó


https://nvd.nist.gov/vuln/detail/CVE-2026-31694/https://bynar.io/blog/discovery-validation-in-the-linux-kernel-part-2-fuse-page-cache-overflow