CVE-2025-71148该漏洞存在于Linux内核的net/handshake模块中,由于handshake_req_submit()函数在请求提交失败时,未能正确恢复被替换的socket析构函数(sk->sk_destruct),导致原始析构函数无法执行,最终造成socket资源泄漏。攻击者可通过本地低权限访问触发此漏洞,泄漏系统资源。
在Linux内核的net/handshake模块中,handshake_req_submit()函数通过替换socket的析构函数来实现特定功能。当提交操作失败时,该函数未能恢复原始的析构函数指针,导致handshake_sk_destruct()函数提前返回,使得socket资源无法被正确释放。攻击者可通过构造特定的失败场景来触发此缺陷,造成系统资源泄漏。