PT-2026-52264 · Linux · Linux

Publicado

2026-06-25

·

Atualizado

2026-06-25

·

CVE-2026-53168

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
In the Linux kernel, the following vulnerability has been resolved:
fuse: reject fuse notify() pagecache ops on directories
The operations FUSE NOTIFY STORE and FUSE NOTIFY RETRIEVE allow the FUSE daemon to actively write/read pagecache contents.
For directories with FOPEN CACHE DIR, the pagecache is used as kernel-internal cache storage, and userspace is not supposed to have direct access to this cache - in particular, fuse parse cache() will hit WARN ON() if the cache contains bogus data.
Reject FUSE NOTIFY STORE and FUSE NOTIFY RETRIEVE on anything other than regular files with -EINVAL.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-53168

Produtos afetados

Linux