CVE-2026-43153Linux内核XFS文件系统模块中存在一个逻辑缺陷。函数`xfs_attr_leaf_hasname`的调用约定存在问题,可能在特定错误路径下返回指向已释放缓冲区的指针。这可能导致释放后使用等内存安全问题,进而引发本地拒绝服务或权限提升。
该漏洞位于Linux内核的XFS文件系统驱动中。问题函数`xfs_attr_leaf_hasname`在处理错误返回时逻辑混乱。当`xfs_attr3_leaf_read`失败时返回NULL,但在`xfs_attr3_leaf_lookup_int`返回除-ENOATTR/-EEXIST外的错误时,却返回了已被释放的缓冲区指针。调用者如果未检查特定错误码而直接使用该指针,将触发释放后使用(UAF)漏洞。由于此漏洞影响内核内存,本地低权限用户可能利用此漏洞崩溃系统或提升权限。