CVE-2026-43183Linux内核的cx25821驱动在设备初始化过程中存在资源泄露漏洞。当cx25821_dev_setup函数调用ioremap()映射内存失败时,未正确释放之前获取的内存区域。本地攻击者可利用此缺陷导致内存耗尽,引发拒绝服务。
该漏洞位于Linux内核的drivers/media/pci/cx25821驱动中。在cx25821_dev_setup()函数执行期间,代码首先通过cx25821_get_resources()申请并保留物理内存区域。随后调用ioremap()尝试将该区域映射到内核虚拟地址空间。若ioremap()返回失败(例如内存不足),函数直接返回错误,跳过了释放已申请内存区域的步骤(即未调用release_mem_region())。这导致每次初始化失败都会造成不可回收的内存资源泄露。本地低权限攻击者可通过反复触发设备初始化流程利用此漏洞,最终耗尽系统内存资源,导致系统崩溃或服务不可用。