В статье разбирают баг в FUSE readdir cache, который позволяет получить root через out-of-bounds write. Судя по описанию, речь не про теоретическую «дырку в коде», а про конкретный путь эскалации привилегий с CVE-2026-31694.
cyberstan.co.uk · #security #cve #fuse #memory-corruption
На Linux Storage, Filesystem, Memory Management, and BPF Summit обсудили кэширование extended attributes для FUSE прямо в kernel memory. Тема скучная ровно до момента, пока не выясняется, что xattrs — это метаданные файлов, директорий и всего остального, а их лишние походы в userspace могут стоить производительности. Miklos Szeredi, maintainer FUSE, вел разговор именно про этот кусок боли.
lwn.net · #infra #filesystems #fuse #linux #xattrs