CVE-2026-22993该漏洞存在于Linux内核的idpf驱动中,在软复位(soft reset)过程中,RSS(接收侧扩展)查找表(LUT)被释放且不会被恢复。当接口处于down状态时,如果用户在复位后立即执行访问RSS LUT的ethtool命令,将导致内核空指针解引用,触发系统崩溃(kernel NULL pointer dereference)。此漏洞需要本地低权限访问,可造成拒绝服务(DoS)。
在idpf驱动的软复位流程中,RSS LUT被释放但未正确重建。当执行ethtool -x命令时,idpf_get_rxfh函数尝试访问已释放的LUT指针,导致空指针解引用。攻击者可通过以下步骤触发:ifconfig eth1 down → ethtool -L eth1 combined 20 → ethtool -x eth1。修复方案在复位后根据更新后的队列数设置RSS LUT为默认值(仅当队列数变化且LUT未被用户配置时)。