CVE-2026-31639Linux内核的rxrpc组件存在一个安全漏洞,涉及密钥引用计数的管理。在创建客户端调用时,系统获取了密钥的引用,但在调用销毁时未能正确释放。这导致密钥引用计数泄漏,长期运行可能耗尽系统资源,引发拒绝服务攻击。
该漏洞位于Linux内核网络子系统的rxrpc模块中。具体而言,在`rxrpc_alloc_client_call()`函数执行期间,代码会查找并获取一个密钥,增加其引用计数。然而,在调用销毁路径`rxrpc_destroy_call()`中,缺少了相应的`key_put()`操作来减少引用计数。攻击者可以通过本地低权限账户,利用该漏洞反复触发客户端调用的创建与销毁循环。每次循环都会导致密钥对象的引用计数异常增加且无法回收。随着时间推移,这种累积的内存泄漏将耗尽内核内存资源,最终导致系统崩溃或服务不可用,形成拒绝服务攻击。