CVE-2026-23360Linux内核NVMe驱动程序存在资源管理漏洞。在控制器重置期间调用`nvme_alloc_admin_tag_set()`时,未能正确释放先前的管理队列,导致旧队列资源被孤立。这是一个由commit 03b3bcd319b3引入的回归问题,本地低权限用户可利用此漏洞造成资源耗尽。
该漏洞位于Linux内核的NVMe子系统。当控制器发生重置时,驱动程序会尝试重新分配管理标签集。漏洞产生的根本原因在于分配新资源之前,代码逻辑未检查并释放可能存在的旧管理队列,导致内核对象泄漏。由于攻击向量为本地(AV:L)且无需用户交互(UI:N),攻击者只需具备低权限(PR:L)即可触发设备重置操作。这种资源泄漏虽然不直接影响机密性和完整性,但长期累积可能导致内存耗尽,从而严重影响系统可用性(A:H)。