CVE-2026-31453Linux内核的XFS文件系统模块存在一个释放后重用漏洞。在`xfsaild_push_item`函数调用`iop_push`期间,若释放了AIL锁,日志项可能被后台进程回收。函数返回后,代码错误地解引用了已释放的日志项,导致内核崩溃或潜在的权限提升。
该漏洞源于Linux内核XFS文件系统中日志项处理逻辑的竞态条件。在`xfsaild_push_item`调用`iop_push`回调函数时,会暂时释放AIL锁。在此期间,后台inode回收或dquot缩减器可能将日志项内存释放。然而,当`iop_push`返回后,代码中的tracepoints仍尝试解引用该日志项指针。这种UAF漏洞允许本地低权限用户通过特定的文件系统操作触发,可能造成系统拒绝服务或内核级代码执行。