CVE-2026-31643该漏洞存在于Linux内核的rxrpc模块中。在rxrpc_preparse_xdr_yfs_rxgk()函数解析密钥时,若发生错误,已分配的token->rxgk内存可能未被释放,导致内存泄漏。本地攻击者可利用此漏洞消耗系统内存,造成拒绝服务。
漏洞位于Linux内核net/rxrpc/key.c文件的rxrpc_preparse_xdr_yfs_rxgk函数中。该函数在处理YFS RxGK密钥解析时分配了token->rxgk内存。然而,在特定的错误路径下,代码跳转至reject_token标签进行错误处理,却遗漏了对token->rxgk内存的释放操作。由于漏洞攻击向量为本地(AV:L)且权限要求低(PR:L),本地低权限攻击者可通过反复触发该错误路径,导致内核内存持续泄漏,最终耗尽系统资源引发拒绝服务。