CVE-2026-43077Linux内核中的algif_aead组件存在安全漏洞,解密时接收缓冲区最小大小检查未包含标签长度,可能导致内存越界访问,本地攻击者可利用此漏洞造成拒绝服务。
该漏洞源于Linux内核crypto子系统中algif_aead模块的实现缺陷。AEAD(带关联数据的认证加密)算法在解密数据时,需要同时处理密文和认证标签。受影响的代码在检查接收缓冲区大小时,仅验证了密文数据所需的长度,而遗漏了认证标签的大小。当本地低权限用户通过AF_ALG接口发送特制数据包时,若缓冲区大小不足,内核在尝试读取或写入标签数据时会发生越界访问。根据CVSS向量分析,此漏洞主要影响系统的可用性,可能导致内核崩溃或系统不稳定。