CVE-2026-43074Linux内核eventpoll组件存在释放后重用(UAF)漏洞。在特定并发场景下,ep_free()函数会在其他线程仍在访问时释放eventpoll结构体,导致UAF。该漏洞可能引发系统崩溃、数据损坏或本地权限提升,攻击者需具备低权限本地访问条件即可触发,风险较高。
该漏洞源于Linux内核eventpoll子系统中的竞态条件。当调用ep_free()释放eventpoll结构体时,未确保所有并发线程已完成对epi->ep指针的访问,导致kfree()过早执行。这造成典型的释放后重用(UAF)漏洞,本地低权限攻击者可利用并发程序竞争该内存窗口,可能导致内核崩溃、数据损坏或权限提升。官方修复方案是将kfree()操作推迟到RCU(Read-Copy-Update)宽限期之后的回调函数中执行,确保所有潜在的读取者完成操作后再安全释放内存,从而有效消除竞态条件带来的风险。