CVE-2026-31435
Linux内核netfs组件存在漏洞。在读取请求重试时,由于变量未初始化或指向已释放内存,导致放弃逻辑错误,攻击者可利用此造成内核崩溃。
该漏洞源于Linux内核netfs模块在处理读取请求重试时的逻辑缺陷。当进入“abandon:”标签处理剩余子请求时,用于遍历的`subreq`变量可能处于未初始化状态或指向已删除的子请求。修复方案包括在跳转时正确设置`subreq`指针,并在处理完毕后将其清空。若被利用,将导致内核内存访问错误,引发系统宕机。