CVE-2026-31508Linux内核Open vSwitch模块存在安全漏洞。在PREEMPT_RT内核中,由于网络设备注销期间存在竞态条件,导致设备可能在注销完成前被释放。攻击者可利用此缺陷触发内核崩溃,造成拒绝服务。
该漏洞位于Linux内核net/openvswitch驱动中。由于之前的补丁修改了端口拆除逻辑,不再无条件获取RTNL锁,导致netdev_destroy()可能在IFF_OVS_DATAPATH标志清除后立即执行。在实时内核(-rt)环境下,ovs_netdev_detach_dev()清除标志后若被抢占,netdev_destroy()会释放设备内存。当原进程恢复执行时,尝试操作已释放的内存区域(如调用dev_set_promiscuity),从而触发General Protection Fault。此漏洞允许本地低权限用户导致系统崩溃。