CVE-2026-23388Linux内核中的Squashfs文件系统驱动存在安全漏洞。由于未能正确验证元数据块的偏移量,损坏的索引查找表可能导致负偏移量被传递给数据处理函数。这会引发越界内存访问,导致系统崩溃或敏感信息泄露。
该漏洞源于Linux内核Squashfs文件系统在处理元数据时的逻辑缺陷。当攻击者挂载一个特制的Squashfs镜像时,可以通过操纵索引查找表,使内核产生一个负的元数据块偏移量。该偏移量随后被传递给`squashfs_read_metadata`函数,并最终用于`squashfs_copy_data`中的内存拷贝操作。由于负偏移量实际上是无效的指针运算,导致访问了内核空间之外的非法内存区域。Syzkaller报告证实了这种越界访问会引发“general protection fault”。虽然CVSS向量显示完整性影响为无,但高机密性(C:H)和高可用性(A:H)影响表明,该漏洞可被本地低权限用户用于读取内核内存(信息泄露)或造成系统拒绝服务。