CVE-2026-31457Linux内核的mm/damon/sysfs组件存在空指针引用漏洞。当DAMON处于运行状态时,攻击者可通过sysfs接口将nr_contexts设置为0,导致damon_sysfs_repeat_call_fn函数在未检查的情况下访问空指针,引发系统拒绝服务。
该漏洞位于Linux内核的DAMON sysfs接口中。函数damon_sysfs_repeat_call_fn在调用damon_sysfs_upd_tuned_intervals等更新函数时,未校验contexts->nr的值。如果攻击者在DAMON运行时,通过向/sys/kernel/mm/damon/admin/kdamonds/0/contexts/nr_contexts写入0,会导致后续代码尝试解引用contexts_arr[0]。由于此时该指针为NULL,从而触发内核崩溃,造成系统拒绝服务。