CVE-2026-43148Linux内核powerpc/smp模块的parse_thread_groups()函数存在安全漏洞。该函数在调用kcalloc()进行内存分配时未检查返回值,若分配失败返回NULL,后续将其传递给of_property_read_u32_array()时将触发空指针解引用,进而导致本地系统崩溃或拒绝服务。
该漏洞位于Linux内核的powerpc架构SMP支持代码中。漏洞根源在于parse_thread_groups()函数缺乏对内存分配函数kcalloc()返回值的错误处理。在系统内存不足或其他异常情况下,kcalloc()可能分配失败并返回NULL指针。由于代码未对该指针进行校验,直接将其作为缓冲区参数传递给of_property_read_u32_array()函数。当该函数尝试向NULL地址写入数据时,将触发内核态的空指针解引用异常,导致系统崩溃。鉴于CVSS向量显示攻击复杂度低且无需用户交互,本地恶意用户可通过消耗内存资源并结合特定的系统操作触发此漏洞,造成拒绝服务攻击。