漏洞概述 漏洞名称: fuse: uninitialized folio read via FUSE_NOTIFY_RETRIEVE on uptodate pages 漏洞类型: Bug 优先级: P2 严重程度: S2 状态: Fixed 创建日期: May 19, 2026 报告者: ja@google.com 影响范围 影响系统: 未启用 或 的系统 具体影响: FUSE 守护进程可以通过 读取 FUSE 页面缓存中的未初始化 folio,导致信息泄露 修复方案 补丁: 将发送一个建议的补丁 披露截止日期: 2026年6月18日 公开日期: 2026年8月17日 测试用例 测试代码: 测试步骤: 1. 创建未特权命名空间 2. 挂载 FUSE 文件系统 3. 触发漏洞 4. 打印接收到的4K数据的十六进制 详细信息 Bug 详情: 1. 缓存读取触发器在大小为4k的FUSE文件上,这将立即读取未初始化的uptodate folio 2. FUSE守护进程接收FUSE_READ,但不响应 3. FUSE守护进程发送FUSE_NOTIFY_RETRIEVE以检索文件的前4k 4. FUSE守护进程接收FUSE_NOTIFY_REPLY 测试代码: 其他信息 方法: Source review 产品: Linux 报告日期: May 19, 2026