CVE-2026-23274Linux内核netfilter组件的xt_IDLETIMER模块存在安全漏洞。该漏洞允许本地攻击者通过重用revision 1创建的ALARM类型计时器标签,触发revision 0规则对未初始化timer_list的访问。此操作可能导致内核调试对象警告或系统崩溃(panic),从而造成拒绝服务。
漏洞根本原因在于Linux内核netfilter的xt_IDLETIMER目标中,revision 0和revision 1对计时器对象的处理不一致。Revision 1引入的ALARM类型使用alarm timer语义,其内部timer->timer结构体未被初始化。当revision 0规则尝试复用同名标签时,会无条件调用mod_timer()操作该未初始化的timer_list。这种逻辑错误破坏了内核内存安全,在特定条件下(如panic_on_warn=1)可导致内核崩溃,实现本地拒绝服务攻击。