CVE-2026-31741Linux内核中的Renesas RZ/G2L MTU3计数器驱动存在逻辑漏洞。攻击者可通过反复向sysfs enable文件写入数据,导致Runtime PM使用计数下溢或上溢。这会在时钟关闭时错误访问硬件寄存器,引发内核报错或系统不稳定,从而导致拒绝服务。
该漏洞源于drivers/counter/rz-mtu3-cnt.c驱动中未对sysfs enable文件的写入操作进行状态校验。当用户多次写入0时,Runtime PM usage count发生下溢,并在时钟关闭状态下调用rz_mtu3_terminate_counter()访问硬件寄存器,导致内核报错。多次写入1则导致计数器持续递增,产生资源泄漏。此外,在PWM运行时写入0会错误停止PWM。本地低权限攻击者可利用此缺陷触发内核异常。