CVE-2026-43084Linux内核nfnetlink_queue组件存在安全漏洞。由于所有队列共享全局哈希表,导致多CPU并发处理时出现释放后重用(Use-After-Free),可能引发系统崩溃或权限提升。
漏洞位于netfilter子系统中。当nfnetlink_queue处理数据包裁决时,struct nf_queue_entry被释放。由于共享全局哈希表,并行的CPU核心在遍历列表时可能访问已释放的内存,触发KASAN检测到的slab-use-after-free错误。修复方案是将哈希表改为每个队列独有,避免并发访问冲突。攻击者可利用此漏洞从本地低权限触发崩溃。