CVE-2026-23424
Linux内核中的AMDXDNA驱动程序存在安全漏洞,未正确验证命令缓冲区中的负载计数。攻击者可利用该漏洞导致负载超出缓冲区空间,引发内存破坏或拒绝服务。
该漏洞位于Linux内核的accel/amdxdna驱动中。驱动在处理命令时,直接使用命令头中的count字段来确定有效负载大小,但未检查该值是否超过剩余缓冲区空间。本地低权限攻击者可通过发送特制的命令缓冲区触发越界操作。由于缺乏边界检查,这可能导致内核堆栈或堆内存损坏,进而引发系统崩溃或潜在的权限提升。