Squashfs: fix uninit-value in squashfs_get_parent
In the Linux kernel, the following vulnerability has been resolved: Squashfs: fix uninit-value in squashfs_get_parent Syzkaller reports a "KMSAN: uninit-value in squashfs_get_parent" bug. This is caused by open_by_handle_at() being called with a file handle containing an invalid parent inode number. In particular the inode number is that of a symbolic link, rather than a directory. Squashfs_get_parent() gets called with that symbolic link inode, and accesses the parent member field. unsigned int parent_ino = squashfs_i(inode)->parent; Because non-directory inodes in Squashfs do not have a parent value, this is uninitialised, and this causes an uninitialised value access. The fix is to initialise parent with the invalid inode 0, which will cause an EINVAL error to be returned. Regular inodes used to share the parent field with the block_list_start field. This is removed in this commit to enable the parent field to contain the invalid inode number 0.
- Yayın
- 28 Eki 2025
- Güncelleme
- 17 Haz 2026
- EPSS
- %0,2 · 12. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 2.6.29etkilenir
- 122601408d20c77704268f1dea9f9ce4abf997c2 ve sonrası · f81a5bc9e924ee1950e0dd82bd10749048390f6e öncesietkilenir · git
- 122601408d20c77704268f1dea9f9ce4abf997c2 ve sonrası · 382a47fae449e554ef1e8c198667fd2f3270b945 öncesietkilenir · git
- 122601408d20c77704268f1dea9f9ce4abf997c2 ve sonrası · 61d38b5ce2782bff3cacaacbb8164087a73ed1a5 öncesietkilenir · git
- 122601408d20c77704268f1dea9f9ce4abf997c2 ve sonrası · 81a2bca52d43fc9d9abf07408b91255131c5dc53 öncesietkilenir · git
- 122601408d20c77704268f1dea9f9ce4abf997c2 ve sonrası · c28b0ca029edf5d0558abcd76cb8c732706cd339 öncesietkilenir · git
- 122601408d20c77704268f1dea9f9ce4abf997c2 ve sonrası · 1b3ccd0019132880c94bb00ca7088c1749308f82 öncesietkilenir · git
- 122601408d20c77704268f1dea9f9ce4abf997c2 ve sonrası · 91b99db7a92e57ff48a96a1b10fddfd2547e7f53 öncesietkilenir · git
- 122601408d20c77704268f1dea9f9ce4abf997c2 ve sonrası · 74058c0a9fc8b2b4d5f4a0ef7ee2cfa66a9e49cf öncesietkilenir · git
- 2.6.29 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.158-1 öncesi | 6.1.158-1 |
| Debian:13 | linux | 6.12.57-1 öncesi | 6.12.57-1 |
| Debian:14 | linux | 6.17.6-1 öncesi | 6.17.6-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 1b3ccd0019132880c94bb00ca7088c1749308f82 | Üretici (CNA) |
| Linux Linux | 382a47fae449e554ef1e8c198667fd2f3270b945 | Üretici (CNA) |
| Linux Linux | 61d38b5ce2782bff3cacaacbb8164087a73ed1a5 | Üretici (CNA) |
| Linux Linux | 74058c0a9fc8b2b4d5f4a0ef7ee2cfa66a9e49cf | Üretici (CNA) |
| Linux Linux | 81a2bca52d43fc9d9abf07408b91255131c5dc53 | Üretici (CNA) |
| Linux Linux | 91b99db7a92e57ff48a96a1b10fddfd2547e7f53 | Üretici (CNA) |
| Linux Linux | c28b0ca029edf5d0558abcd76cb8c732706cd339 | Üretici (CNA) |
| Linux Linux | f81a5bc9e924ee1950e0dd82bd10749048390f6e | Üretici (CNA) |
| azl3 kernel 6.6.104.2-4 on Azure Linux 3.0 | 6.6.112.1-2 · CBL-Mariner Releases | Microsoft (MSRC) |
| debian:linux | 6.1.158-1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/1b3ccd0019132880c94bb00ca7088c1749308f82
- git.kernel.org/stable/c/382a47fae449e554ef1e8c198667fd2f3270b945
- git.kernel.org/stable/c/61d38b5ce2782bff3cacaacbb8164087a73ed1a5
- git.kernel.org/stable/c/74058c0a9fc8b2b4d5f4a0ef7ee2cfa66a9e49cf
- git.kernel.org/stable/c/81a2bca52d43fc9d9abf07408b91255131c5dc53
- git.kernel.org/stable/c/91b99db7a92e57ff48a96a1b10fddfd2547e7f53
- git.kernel.org/stable/c/c28b0ca029edf5d0558abcd76cb8c732706cd339
- git.kernel.org/stable/c/f81a5bc9e924ee1950e0dd82bd10749048390f6e
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.