CVE-2026-23341Linux内核中的accel/amdxdna驱动程序存在一个安全漏洞。当用户空间程序尝试销毁一个已经被系统自动挂起的硬件上下文时,由于驱动程序未对邮箱通道指针进行有效性检查,直接访问了空指针。这导致内核发生崩溃,从而引发拒绝服务攻击。该漏洞要求攻击者具有本地低权限。
该漏洞源于Linux内核accel/amdxdna驱动中的aie2_destroy_context函数。当硬件上下文进入挂起状态时,其对应的mailbox channel指针会被置为NULL。漏洞触发点在于,如果用户空间通过ioctl系统调用请求销毁该已挂起的上下文,驱动代码在执行销毁逻辑前未判断mailbox channel指针是否为空,直接对其进行解引用操作。这种空指针解引用会导致内核异常,通常表现为内核恐慌(Kernel Panic)或Oops,进而导致系统重启或无响应。由于CVSS向量为AV:L/PR:L,攻击者仅需本地低权限账号即可利用此漏洞破坏系统可用性。