CVE-2025-71300Linux内核在arm64架构的ZynqMP平台上存在一个逻辑缺陷。该漏洞源于设备树中手动添加了OP-TEE节点,导致U-Boot无法自动注入保留内存节点。这破坏了OP-TEE的插入逻辑,进而引发运行时的内存访问违规。本地低权限攻击者可利用此漏洞导致系统崩溃或拒绝服务。
该漏洞的技术核心在于U-Boot与Linux内核设备树(DTB)之间的交互冲突。U-Boot启动时会检测是否存在OP-TEE节点,若不存在则自动注入该节点及其依赖的reserved-memory节点。受影响内核版本在zynqmp.dtsi中硬编码了OP-TEE节点,导致U-Boot检测到节点已存在而跳过注入流程。结果是关键的reserved-memory节点缺失,内核驱动在运行时访问未保留的内存区域,引发非法内存访问。由于CVSS向量显示为本地攻击(AV:L)且需低权限(PR:L),本地恶意用户可利用此机制触发系统崩溃,造成高可用性影响(A:H)。