CVE-2026-31447Linux内核ext4文件系统驱动中存在安全漏洞,当使用bigalloc特性且s_first_data_block不为0时缺乏校验。攻击者可利用此漏洞通过挂载特制文件系统镜像触发内核错误,导致拒绝服务。该漏洞影响本地系统稳定性,建议及时更新内核。
该漏洞源于Linux内核ext4文件系统驱动在处理挂载请求时的逻辑缺陷。具体而言,当ext4文件系统启用了bigalloc特性(集群分配)且超级块中的s_first_data_block字段值不为0时,内核未能正确拒绝该挂载操作。由于bigalloc的实现逻辑假设s_first_data_block为0,非零值会导致计算块偏移量时出现错误,进而引发越界访问、内存破坏或内核崩溃。攻击者无需特殊权限,只需诱导用户挂载恶意构造的磁盘映像或利用可移动存储设备,即可触发该漏洞,导致系统死机或潜在的数据丢失。