CVE-2026-31676Linux内核中的rxrpc模块存在一个安全漏洞,涉及服务连接挑战阶段的响应包处理机制。该漏洞允许攻击者在无需认证和用户交互的情况下,通过网络发送特制的数据包进行利用。由于系统在处理RESPONSE包时未能严格验证连接状态,重复或迟到的响应包可能导致系统重新执行初始化路径,从而破坏系统稳定性并导致拒绝服务。
该漏洞位于Linux内核的net/rxrpc组件中,属于逻辑错误和状态管理缺陷。在rxrpc服务连接挑战(RXRPC_CONN_SERVICE_CHALLENGING)过程中,系统应当仅处理有效的RESPONSE包。然而,原有代码在执行响应验证和安全初始化之前,未在state_lock锁的保护下充分检查当前连接状态。这使得攻击者可以发送重复或恶意的RESPONSE数据包,绕过状态检查机制,导致内核重复运行设置路径。这种非预期的重复操作可能引发资源耗尽、空指针解引用或死锁,最终导致内核崩溃或系统挂起。