CVE-2026-43142Linux内核中的iris视频驱动组件存在内存泄漏漏洞。当固件释放内部缓冲区后,驱动程序未能正确销毁这些缓冲区,导致不再使用的陈旧分配持续占用内存。这种情况在分辨率切换场景下尤为严重,导致内存资源被大量浪费,直到会话结束。本地低权限攻击者可利用此漏洞造成拒绝服务。
该漏洞源于Linux内核media: iris: gen1驱动在处理固件释放响应时的逻辑缺陷。具体而言,当视频处理会话中发生分辨率变化时,驱动会根据新的分辨率要求分配新的内部缓冲区。然而,在接收到固件释放旧缓冲区的响应后,驱动程序未执行销毁操作,导致旧缓冲区仍然保留在内核内存中。随着分辨率切换操作的频繁进行,这些未释放的内存块不断累积,最终耗尽可用的内核内存资源。由于攻击向量为本地且权限要求较低,恶意用户可以通过编写特定程序反复触发分辨率切换,导致内存耗尽(OOM),从而使系统崩溃或服务不可用。