CVE-2026-23008CVE-2026-23008是Linux kernel中drm/vmwgfx驱动的安全漏洞。该漏洞存在于HW version 10的虚拟机显示驱动中,由于HW version 10不支持GB Surfaces,导致surface backed framebuffers没有backing buffer。当系统尝试访问这些未初始化的内存区域时,会触发空指针解引用(nullptr dereference),造成内核崩溃,表现为系统黑屏。这是一个本地拒绝服务漏洞,攻击者需要本地低权限访问即可触发。
vmwgfx是Linux内核中的虚拟机显示驱动,用于支持VMware虚拟显卡。漏洞源于HW version 10的实现缺陷,该版本移除了GB Surfaces支持,但驱动代码未正确处理这种情况。当创建surface backed FB时,系统分配内存失败或未正确初始化,导致后续访问时产生空指针引用。攻击者可通过加载vmwgfx驱动并配置特定的显示参数来触发此漏洞。