CVE-2026-43137Linux内核的ASoC子系统中存在空指针解引用漏洞。当机器驱动程序中的DAI链接与音频拓扑结构不匹配时,特别是在回环捕获场景下,可能未能正确设置播放或捕获小部件。这导致内核在执行`hda_dai_get_ops`函数时尝试访问空指针,从而引发系统崩溃,造成拒绝服务。
该漏洞源于Linux内核ALSA SoC框架的Intel HDA驱动代码逻辑缺陷。在处理音频流时,如果拓扑文件损坏或与机器驱动定义的DAI链接不匹配,驱动程序可能无法初始化必要的widget指针。特别是在涉及回声参考的回环捕获操作中,使用了dummy DAI link,若此时widget未设置,后续调用`hda_dai_get_ops`将直接解引用空指针。由于攻击复杂度低且无需用户交互,本地低权限攻击者可通过构造特定的音频操作触发此崩溃。