CVE-2026-31416Linux内核netfilter模块的nfnetlink_log组件存在安全漏洞。由于NLMSG_DONE未正确计算netlink头大小,导致内核触发警告并丢弃消息,从而引发本地拒绝服务。
该漏洞位于Linux内核的netfilter子系统,具体涉及nfnetlink_log功能。在对旧bug进行修复的后续跟进中,发现NLMSG_DONE在计算消息大小时,仅计算了属性大小,而忽略了netlink消息头部的固定大小。当本地低权限用户发送特制的netlink消息触发此逻辑时,内核会触发WARN_ON_ONCE警告并直接丢弃该netlink消息。虽然该漏洞不会导致系统崩溃或信息泄露,但会导致网络日志记录功能持续失效,影响系统的可用性。攻击者利用此漏洞需要本地访问权限且无需用户交互。