CVE-2026-23443Linux内核ACPI处理器驱动程序存在释放后使用漏洞。该漏洞源于在修复之前空指针解引用问题的提交后,代码在释放设备对象引用后仍尝试解引用设备指针,可能导致系统崩溃。此外,还涉及调试消息打印的逻辑错误。
该漏洞位于Linux内核的`drivers/acpi/processor_core.c`模块中的`acpi_processor_errata_piix4()`函数。在提交f132e089fe89修复空指针解引用时,错误地调整了代码执行顺序,导致在调用`put_device()`释放设备引用后,后续代码仍继续访问该设备指针。这是一种典型的释放后使用(UAF)漏洞。由于错误发生在内核空间,本地低权限攻击者可以通过触发特定的ACPI处理器检查流程来利用此漏洞。成功利用可能导致内核恐慌、系统死机或潜在的权限提升。攻击链通常涉及本地用户执行特定操作以触发ACPI扫描,从而造成内存破坏。