CVE-2026-23451Linux内核网络子系统的bonding驱动模块存在安全漏洞。当系统配置了双层bonding设备堆栈时,bond_header_parse()函数因skb->dev指针始终指向层级顶部而陷入无限递归。远程攻击者无需用户交互即可利用该缺陷触发内核死循环,导致CPU资源耗尽并引发拒绝服务。
该漏洞根源在于Linux内核bonding驱动的bond_header_parse()函数实现逻辑。该函数负责解析数据包链路层头部。当网络拓扑中存在两层嵌套的bonding设备时,解析函数需递归调用底层设备解析方法。然而,由于skb->dev指针始终被设置为指向设备层级根节点,导致递归条件永远无法满足,函数陷入死循环。攻击者可发送特定网络数据包触发解析过程。由于无需认证且无用户交互,攻击者可远程发起攻击。一旦触发,内核进程将死循环,导致CPU利用率飙升,系统失去响应。