CVE-2026-31713Linux内核FUSE模块存在拒绝服务漏洞。在使用同步初始化时,若服务器在处理FUSE_INIT期间退出,会导致文件系统创建挂起。原因是挂载线程保持设备fd打开,阻止了中止操作,影响系统可用性。
该漏洞源于Linux内核FUSE(用户空间文件系统)在同步初始化流程中的逻辑缺陷。当使用同步初始化时,如果FUSE服务器在处理FUSE_INIT请求的过程中因错误或崩溃而退出,文件系统的创建操作将会无限期挂起。在异步挂载场景中,挂载先于FUSE_INIT处理,不会出现递归系统调用占用文件描述符的问题。然而在同步模式下,挂载线程会保持设备文件描述符的打开状态,这种递归的syscall阻止了必要的abort机制触发,导致系统无法完成清理或响应。攻击者可利用此漏洞,诱导FUSE服务器在初始化阶段发生异常,致使受害系统在执行挂载操作时陷入死锁,造成拒绝服务。