CVE-2026-23453Linux内核TI PRU-ICSS以太网驱动存在内存泄漏漏洞。在非零拷贝模式下,当XDP程序执行XDP_DROP操作时,数据包页面内存未正确回收至页面池,导致内存持续泄漏,最终引发系统内存耗尽及拒绝服务。
该漏洞位于Linux内核的net: ti: icssg-prueth驱动中。为解决与AF_XDP零拷贝模式的冲突,维护者移除了emac_run_xdp()函数中的页面回收逻辑。然而,这导致在非零拷贝模式下,当XDP程序返回XDP_DROP时,分配的页面内存未被释放。攻击者可通过向受影响接口发送大量数据包并配合丢弃型XDP程序,触发持续的内存分配而不释放,导致OOM(内存溢出),从而致使系统崩溃或服务不可用。修复代码将回收逻辑移至调用者emac_rx_packet(),确保仅在非零拷贝路径中正确回收页面。