CVE-2026-31670Linux内核中的rfkill组件存在安全漏洞,允许用户空间创建无限数量的rfkill事件而不进行消费。这种异常行为会导致系统内存资源被迅速耗尽,从而引发潜在的拒绝服务攻击。该漏洞CVSS评分为5.5,攻击者需本地低权限且无需用户交互即可利用,主要影响系统的可用性。
该漏洞位于Linux内核网络子系统的rfkill模块中。漏洞原理是内核在处理rfkill事件时,未对挂起事件队列的长度进行限制。攻击者可以通过本地低权限账户,利用特定的接口持续生成rfkill事件。由于攻击者不需要从文件描述符读取这些事件,内核会不断分配内存来存储队列中的事件对象。当队列长度无限制增长时,系统内存会被迅速耗尽,触发OOM Killer或导致系统假死。修复补丁通过将挂起事件数量限制为1000个来防止此类滥用。