CVE-2026-23422Linux内核的dpaa2-switch驱动程序存在一处逻辑缺陷,可能导致中断风暴。在IRQ处理程序中,当接收到越界的if_id时,虽然代码执行了边界检查,但未清除中断状态便直接返回。这导致硬件持续向CPU发送中断请求,严重消耗系统资源,最终导致拒绝服务。该漏洞由Google的AI代码审查工具发现。
该漏洞位于Linux内核的dpaa2-switch驱动程序中。Commit 31a7a0bbeb00引入了if_id边界检查以防止越界内存访问,但引入了新的逻辑缺陷。当IRQ处理程序检测到if_id越界时,代码直接返回,跳过了清除硬件中断状态寄存器的关键步骤。由于中断状态保持置位,硬件会立即再次向CPU发送中断请求,导致CPU陷入处理无效中断的死循环,形成中断风暴。这将严重消耗CPU资源,导致系统性能急剧下降甚至拒绝服务。攻击者需具备本地低权限(AV:L/PR:L),可能通过向特定网络接口发送异常流量触发该逻辑漏洞。