CVE-2026-43193Linux内核中的nfsd组件存在一个安全漏洞,具体表现为nfsd_get_dir_deleg()函数中nfs4_file对象的引用计数泄漏。当该函数执行时,未能正确释放对文件指针的引用,导致该对象无法被回收。攻击者利用此漏洞可在本地低权限条件下触发内存泄漏,长期持续利用可能导致系统内存耗尽,从而引发拒绝服务攻击,严重影响系统可用性。
该漏洞位于Linux内核的NFS服务器(nfsd)代码中。在处理NFSv4目录委托时,函数nfsd_get_dir_deleg()被调用以获取nfs4_file结构体。该函数在内部增加了nfs4_file对象的引用计数,但在某些返回路径上,代码逻辑遗漏了对该引用计数的释放操作。由于引用计数未被平衡(即获取后未释放),内核内存管理系统无法回收该对象占用的内存资源。本地低权限攻击者可以通过反复触发相关的NFS操作来利用此漏洞。随着操作次数的增加,泄漏的内存会不断累积,最终导致系统内存耗尽,造成系统崩溃或服务拒绝(DoS)。CVSS评分5.5表明该漏洞主要影响系统的可用性(A:H),而对机密性和完整性无直接影响。