CVE-2026-43123Linux内核中的帧缓冲控制台存在一处空指针解引用漏洞。问题根源在于函数con2fb_acquire_newinfo()在调用fbcon_open()失败时,未对返回值进行校验,导致info->fbcon_par指针保持为NULL。随后代码直接解引用该指针,引发系统异常。本地低权限攻击者可利用此漏洞造成系统崩溃,导致拒绝服务。
该漏洞位于Linux内核的fbcon(帧缓冲控制台)驱动代码中。漏洞发生在con2fb_acquire_newinfo()函数的处理逻辑中。当该函数尝试获取新的fbcon信息时,会调用fbcon_open()来初始化相关信息。然而,代码逻辑并未对fbcon_open()的返回值进行检查。如果fbcon_open()因某种原因(如资源耗尽或硬件错误)执行失败,info->fbcon_par指针将保持为NULL状态。随后,代码在执行路径中直接解引用了该未初始化的空指针,导致内核发生异常(OOPS)或系统崩溃。根据CVSS 3.1评分向量,攻击者需拥有本地低权限账号(PR:L),攻击复杂度低(AC:L),且无需用户交互(UI:N)。利用此漏洞主要影响系统的可用性(A:H),导致拒绝服务。