CVE-2026-31739Linux内核中的Tegra加密驱动程序存在漏洞,未能正确设置CRYPTO_ALG_ASYNC标志。这导致加密API在用户请求同步算法时错误地选择了该异步驱动,进而引发系统崩溃等严重后果。该问题影响系统可用性,需及时修补。
该漏洞源于Linux内核中Tegra加密驱动程序在注册异步算法时未正确设置CRYPTO_ALG_ASYNC标志。Linux内核的加密API根据此标志来区分同步和异步算法。由于缺少该标志,内核错误地将该驱动识别为同步算法提供者,并在用户空间请求同步加密操作时调用了该驱动。然而,该驱动的底层实现是异步的,这种不匹配导致内核在执行过程中进入异常状态,引发内核崩溃或系统死锁。攻击者可通过特定的加密请求触发此逻辑错误,从而造成本地拒绝服务。