CVE-2026-31546Linux内核网络绑定驱动bonding中存在空指针解引用漏洞。在特定条件下,调试函数bond_debug_rlb_hash_show访问已被置NULL的slave指针时未进行检查,导致本地攻击者可触发内核崩溃。
漏洞源于drivers/net/bonding/bond_debugfs.c中的bond_debug_rlb_hash_show函数。当rlb_clear_slave函数移除slave且无替代时,会保留client_info条目但将其slave指针设为NULL。该调试函数在遍历链表时直接访问client_info->slave而未判空。本地低权限用户读取/sys/kernel/debug/bonding/*/rlb_hash文件时,会触发空指针解引用,造成系统拒绝服务。