CVE-2026-23328Linux内核中的accel/amdxdna驱动程序存在空指针解引用漏洞。当固件在aie2_send_mgmt_msg_wait函数中返回意外错误时,mgmt_chann可能被设置为NULL。随后在aie2_hw_stop函数中访问该指针时未进行空值检查,导致系统崩溃。该漏洞允许本地低权限攻击者触发拒绝服务。
该漏洞源于Linux内核accel/amdxdna驱动的错误处理路径缺陷。具体而言,当aie2_send_mgmt_msg_wait()函数调用固件并接收到非预期的错误返回时,代码逻辑会将全局或上下文中的mgmt_chann指针置为NULL。然而,后续的资源清理流程(如aie2_hw_stop()函数)在试图销毁或使用mgmt_chann之前,未添加必要的NULL指针检查。由于攻击复杂度低(AC:L)且无需用户交互(UI:N),本地低权限用户(PR:L)可以通过特定的设备交互操作触发此错误路径,进而导致内核尝试解引用NULL指针,引发内核异常(Kernel Panic)和系统可用性中断(A:H)。