CVE-2026-43055Linux内核的target_core_file模块存在安全漏洞,由于未正确初始化aio_cmd中的iocb结构,特别是ki_write_stream字段。当处理写命令时,未初始化的值导致块设备层校验失败,引发非预期的写入错误,从而造成拒绝服务。
该漏洞位于Linux内核的drivers/target/target_core_file.c驱动中。在分配aio_cmd结构体时,代码未使用kzalloc_flex进行清零初始化,导致iocb->ki_write_stream包含残留的内存数据(垃圾值)。当fd_execute_rw_aio()函数执行异步写操作时,会将这个未初始化的ki_write_stream传递给块设备层。块设备层在检查iocb->ki_write_stream > max_write_streams时,由于垃圾值通常很大,导致校验失败,系统返回写入失败错误。尽管这不会导致信息泄露或权限提升,但它会导致合法的I/O请求被中断,严重影响依赖该存储后端的系统可用性。