CVE-2026-31542Linux内核x86/platform/uv组件存在漏洞。当socket被去配置时,系统将其映射为SOCK_EMPTY,导致分配UV hub info结构体时触发内核panic。本地低权限攻击者利用此漏洞可导致系统崩溃。
该漏洞源于Linux内核在处理SGI UV架构平台去配置socket时的逻辑缺陷。当物理socket被去配置时,系统将其标识为SOCK_EMPTY(值为0xffff)。内核代码在分配UV hub信息结构体时,未正确处理这一特殊标识,导致内存管理子系统出错并触发内核恐慌。由于CVSS向量为AV:L/AC:L/PR:L,本地低权限用户即可触发该逻辑,导致系统崩溃及拒绝服务。