CVE-2026-43014Linux内核macb驱动程序存在资源泄露漏洞。在驱动卸载或出错时,未正确释放通过clk_register_fixed_rate()分配的固定速率时钟资源,导致内存资源永久丢失,长期利用可能导致系统拒绝服务。
该漏洞位于Linux内核的macb网卡驱动程序中,属于典型的资源释放缺失问题。在驱动初始化时,代码使用clk_register_fixed_rate()函数申请了固定速率时钟相关的内核内存结构体资源。然而,在设备移除、驱动卸载或发生错误时的清理路径中,代码逻辑存在疏忽,未调用必要的clk_unregister_fixed_rate()函数来释放这些已分配的资源。这种不匹配导致每次驱动加载/卸载循环或错误发生都会造成不可逆的内核内存资源泄露。本地低权限攻击者可利用脚本反复触发该流程,累积泄露内核内存,最终导致系统因资源耗尽而停止响应,形成拒绝服务攻击。