CVE-2026-31672Linux内核中的rt2x00usb驱动存在资源管理漏洞。该驱动将设备管理资源的生命周期错误地绑定到了父USB设备而非USB接口。当驱动解绑且设备未物理断开时,资源无法释放,导致内存泄漏,长期可能耗尽系统内存并影响可用性。
该漏洞位于Linux内核的WiFi驱动rt2x00usb中。问题核心在于USB anchor的生命周期管理。USB驱动应绑定到接口,资源生命周期应随接口结束。但该驱动使用了与父设备关联的devres,导致在驱动解绑(如probe deferral或配置变更)时,若设备未物理移除,相关资源无法释放。攻击者利用本地低权限,反复触发驱动解绑操作,可导致内核内存持续泄漏,最终引发系统内存耗尽(DoS)。