CVE-2026-21996CVE-2026-21996 是 DTrace 组件中的一个低危安全漏洞。由于 Pbuild_file_symtab() 函数中存在整数除零错误,本地低权限攻击者可以利用恶意 ELF 二进制文件可靠地触发 DTrace 进程崩溃。该漏洞攻击复杂度低,无需用户交互,主要影响系统的可用性。
该漏洞的根源在于 DTrace 组件在解析 ELF 二进制文件符号表时的逻辑缺陷。具体来说,函数 Pbuild_file_symtab() 在执行过程中未能正确验证除数,导致整数除零异常。由于 DTrace 通常用于系统级诊断和跟踪,攻击者虽然只需要本地低权限(PR:L)即可触发,但后果是导致 DTrace 守护进程或工具崩溃。攻击向量为本地(AV:L),无需用户交互(UI:N)。攻击者只需在本地执行或加载特制的 ELF 文件,诱导 DTrace 对其进行分析,即可触发异常并导致服务中断。