CVE-2026-43154Linux内核的EROFS文件系统驱动中存在一处内存管理漏洞。当系统处理包含有效卷标的特制EROFS镜像时,卷标处理逻辑中的错误会导致代码执行不正确的提前返回。这种异常退出路径未能正确释放内存页引用,从而引发Folio引用泄漏。尽管该漏洞不会直接导致系统崩溃或造成严重的安全后果,但持续的内存泄漏可能会逐渐消耗系统资源,最终影响系统的稳定性与可用性。
该漏洞源于Linux内核EROFS(增强型只读文件系统)驱动程序在解析卷标时的逻辑错误。在特定条件下,当处理带有卷标的EROFS镜像时,代码会进入一个提前返回的路径。然而,在该路径中,代码未能遵循正确的资源清理流程,导致表示内存页的Folio结构引用计数未被递减。从技术原理上看,这属于一种资源管理错误。由于CVSS向量为AV:L/AC:L/PR:L,攻击者需要拥有本地低权限账户,并能诱导系统加载或挂载恶意的EROFS文件系统镜像。虽然CVSS评分中可用性影响为高(A:H),但内核维护者指出这通常不会导致立即的崩溃,更多表现为潜在的内存资源耗尽风险。