CVE-2026-43067Linux内核ext4文件系统存在严重漏洞。在处理间接映射文件的块分配请求时,由于未对组索引进行严格边界检查,当目标组号超出系统实际组数时,可能导致分配超出32位限制的块。此缺陷会引发内核内存越界访问,进而造成系统崩溃、数据损坏或潜在的权限提升风险,严重威胁系统安全稳定性,建议立即修复。
该漏洞源于Linux内核ext4文件系统在为间接块映射文件分配存储块时的逻辑缺陷。尽管已有提交限制块号需在32位范围内,但在`ext4_mb_scan_groups_linear`函数中,若`ac->ac_g_ex.fe_group`因流分配等原因大于或等于`ngroups`,`start`变量将超出有效范围。由于循环逻辑在调用`next_linear_group()`之前直接使用该值,导致`ext4_mb_scan_group`被调用时传入了无效的组索引。这种越界访问会引发系统分配不支持的块,导致严重的数据损坏或内核崩溃。修复方案是在`ext4_mb_scan_groups`函数中添加安全钳位,严格限制索引范围不超过最大组数,从而防止回绕和越界风险,确保文件系统的稳定性。