CVE-2026-31632Linux内核中的rxrpc模块存在一处资源管理错误漏洞。该漏洞源于`rxgk_verify_response()`函数在处理安全上下文时未能正确释放已分配的内存资源。本地低权限攻击者可利用此漏洞,通过构造特定的系统调用序列反复触发该函数。每次触发都会导致一定量的内核内存无法回收,长期持续的利用将导致系统内存资源耗尽,最终引发系统崩溃或拒绝服务,严重影响业务连续性。
该漏洞属于典型的内核内存泄露问题,其根本原因在于Linux内核`net/rxrpc/rxgk.c`文件中的`rxgk_verify_response()`函数存在逻辑缺陷。在该函数执行过程中,当需要验证响应数据时,代码分配了一个`rxgk`上下文结构体来存储会话状态和安全信息。然而,在函数结束或遇到特定错误码退出时,代码未执行必要的内存释放操作(如`kfree`)。由于内核内存属于全局共享资源,且不会被自动垃圾回收,这种泄露具有累积性。攻击者利用此漏洞无需特殊权限(PR:L),仅需在本地系统执行恶意程序。通过循环调用受影响的接口,攻击者可以加速内存的消耗过程。随着泄露内存的增加,系统可用物理内存急剧下降,最终触发OOM Killer机制或导致内核panic,造成系统拒绝服务。