CVE-2026-31490Linux内核drm/xe/pf模块存在释放后使用漏洞。在迁移恢复过程中,当函数返回错误时,数据指针未被置空,导致后续.write()调用访问已释放内存。本地攻击者可利用此漏洞造成系统崩溃或潜在权限提升。
该漏洞源于Linux内核drm/xe/pf驱动中SR-IOV迁移恢复逻辑的错误处理缺陷。在xe_sriov_pf_migration_restore_produce()函数执行失败时,仅返回错误码而未将相关数据指针置为NULL。若后续发生.write()操作,驱动会误判指针有效并尝试访问,从而触发释放后使用(UAF)。由于该漏洞位于内核空间,本地低权限攻击者可利用此缺陷造成拒绝服务,或在特定条件下通过覆盖内存对象实现本地权限提升。