isofs: validate block number from NFS file handle in isofs_export_iget
In the Linux kernel, the following vulnerability has been resolved: isofs: validate block number from NFS file handle in isofs_export_iget isofs_fh_to_dentry() and isofs_fh_to_parent() pass an attacker- controlled block number (ifid->block or ifid->parent_block) from the NFS file handle to isofs_export_iget(), which only rejects block == 0 before calling isofs_iget() and ultimately sb_bread(). A crafted file handle with fh_len sufficient to pass the check added by commit 0405d4b63d08 ("isofs: Prevent the use of too small fid") can still drive the server to read any in-range block on the backing device as if it were an iso_directory_record. That earlier fix was assigned CVE-2025-37780. sb_bread() on an out-of-range block returns NULL cleanly via the EIO path, so there is no memory-safety violation. For in-range reads of adjacent-partition data on the same block device, the unrelated bytes end up in iso_inode_info fields that reach the NFS client as dentry metadata. The deployment surface (isofs exported over NFS from loop-mounted images) is narrow and requires an authenticated NFS peer, but the malformed-file-handle class is reportable as hardening next to the existing CVE-2025-37780 fix. Reject block >= ISOFS_SB(sb)->s_nzones in isofs_export_iget() so the check covers both isofs_fh_to_dentry() and isofs_fh_to_parent() call sites with a single line.
- Опубликовано
- 28 мая 2026 г.
- Обновлено
- 5 авг. 2026 г.
- EPSS
- 0,6 % · 46-й процентиль
- CWE
- —
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
30
Наблюдать
Пока низкий приоритет.
- CVSS
- 30 / 40 · 7.5 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 0,6 %
Оценка CNA и NVD
- NVD
- —
- CNA · Linux
- 7,5
- NVD ещё не выставил свою оценку; показана оценка CNA.
Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЗатронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| linux | linux kernel | cpe:2.3:o:linux:linux_kernel |
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- linux linux kernel5.4.293 и новее · до 5.5
- linux linux kernel5.10.237 и новее · до 5.10.258
- linux linux kernel5.15.181 и новее · до 5.15.209
- linux linux kernel6.1.135 и новее · до 6.1.175
- linux linux kernel6.6.88 и новее · до 6.6.140
- linux linux kernel6.12.25 и новее · до 6.12.88
- linux linux kernel6.14.4 и новее · до 6.15
- linux linux kernel6.15.1 и новее · до 6.18.30
- linux linux kernel6.19 и новее · до 7.0.7
- linux linux kernel6.15
- linux linux kernel7.1
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (Linux). Не зависят от анализа CPE в NVD и обычно опережают его.
Linux Linux
- ee01a309ebf598be1ff8174901ed6e91619f1749, 007124c896e7d4614ac1f6bd4dedb975c35a2a8e, 6.15затронута
- 5e7de55602c61c8ff28db075cc49c8dd6989d7e0 и новее · до ee0024f5a7e3c73aa253869fae9650ae054093caзатронута · git
- 63d5a3e207bf315a32c7d16de6c89753a759f95a и новее · до 31dbb4ba0f719ae7774e4c0c95172c9bf81692f5затронута · git
- 0fdafdaef796816a9ed0fd7ac812932d569d9beb и новее · до 908a76f0b1038035e6ebb4f2293ce079f92e0a02затронута · git
- 952e7a7e317f126d0a2b879fc531b716932d5ffa и новее · до bb0988ed4f2e26d59bbb58f644cb3a55b7521e21затронута · git
- 56dfffea9fd3be0b3795a9ca6401e133a8427e0b и новее · до 0a1af74ae2177bda3aee0837a0546309aa539d0dзатронута · git
- 0405d4b63d082861f4eaff9d39c78ee9dc34f845 и новее · до afbafeddf23db13fe2edb2d5c0bf4bbb13d7881bзатронута · git
- 0405d4b63d082861f4eaff9d39c78ee9dc34f845 и новее · до 4c721a1d9b3c4fcaf59cc9b2281e3ec5a043e1a6затронута · git
- 0405d4b63d082861f4eaff9d39c78ee9dc34f845 и новее · до 24376458138387fb251e782e624c7776e9826796затронута · git
- 5.10.237 и новее · до 5.10.258затронута · semver
Затронутые пакеты
Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.
| Экосистема | Пакет | Затронутый диапазон | Исправление |
|---|---|---|---|
| Debian:12 | linux | до 6.1.176-1 | 6.1.176-1 |
| Debian:13 | linux | до 6.12.88-1 | 6.12.88-1 |
| Debian:14 | linux | до 7.0.7-1 | 7.0.7-1 |
Тот же продукт
linux: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV89Срочно
- CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV85Срочно
- CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV83Срочно
- CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV77На этой неделе
- CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV77На этой неделе
- CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV77На этой неделе
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
| Продукт / пакет | Исправленная версия | Источник |
|---|---|---|
| Linux Linux | 0a1af74ae2177bda3aee0837a0546309aa539d0d | Вендор (CNA) |
| Linux Linux | 24376458138387fb251e782e624c7776e9826796 | Вендор (CNA) |
| Linux Linux | 31dbb4ba0f719ae7774e4c0c95172c9bf81692f5 | Вендор (CNA) |
| Linux Linux | 4c721a1d9b3c4fcaf59cc9b2281e3ec5a043e1a6 | Вендор (CNA) |
| Linux Linux | 5.10.258 | Вендор (CNA) |
| Linux Linux | 5.15.209 | Вендор (CNA) |
| Linux Linux | 5.5 | Вендор (CNA) |
| Linux Linux | 6.1.175 | Вендор (CNA) |
| Linux Linux | 6.12.88 | Вендор (CNA) |
| Linux Linux | 6.15 | Вендор (CNA) |
| Linux Linux | 6.6.140 | Вендор (CNA) |
| Linux Linux | 908a76f0b1038035e6ebb4f2293ce079f92e0a02 | Вендор (CNA) |
| Linux Linux | afbafeddf23db13fe2edb2d5c0bf4bbb13d7881b | Вендор (CNA) |
| Linux Linux | bb0988ed4f2e26d59bbb58f644cb3a55b7521e21 | Вендор (CNA) |
| Linux Linux | ee0024f5a7e3c73aa253869fae9650ae054093ca | Вендор (CNA) |
| debian:linux | 6.1.176-1 · Debian:12 | Реестр пакетов (OSV) |
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Национальное уведомление (Управление кибербезопасности Турции / USOM)
Официальные уведомления, ссылающиеся на эту запись; рекомендации — на странице ведомства.
- TR-26-0290 · 2 июн. 2026 г.(Linux Kernel Güvenlik Bildirimi)
Технические детали
Условия атаки
- Может быть вызвана любым, у кого есть доступ через интернет.
- Учётная запись или пароль не требуются.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- высокое · данные могут быть прочитаны
- Целостность
- нет
- Доступность
- нет
- Вектор атаки
- Сеть
- Сложность атаки
- Низкая
- Требуемые привилегии
- Не требуются
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Высокое
- Влияние на целостность
- Нет
- Влияние на доступность
- Нет
Класс уязвимости (CWE)
—
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
nvd-secondary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.
Журнал изменений
- Исправление✗ → ✓
Для отслеживаемых записей эти изменения приходят и как уведомления. →
Источники
- git.kernel.org/stable/c/0a1af74ae2177bda3aee0837a0546309aa539d0d
- git.kernel.org/stable/c/24376458138387fb251e782e624c7776e9826796
- git.kernel.org/stable/c/31dbb4ba0f719ae7774e4c0c95172c9bf81692f5
- git.kernel.org/stable/c/4c721a1d9b3c4fcaf59cc9b2281e3ec5a043e1a6
- git.kernel.org/stable/c/908a76f0b1038035e6ebb4f2293ce079f92e0a02
- git.kernel.org/stable/c/afbafeddf23db13fe2edb2d5c0bf4bbb13d7881b
- git.kernel.org/stable/c/bb0988ed4f2e26d59bbb58f644cb3a55b7521e21
- git.kernel.org/stable/c/ee0024f5a7e3c73aa253869fae9650ae054093ca
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.