CVE-2026-43195Linux内核中的drm/amdgpu驱动程序存在输入验证漏洞。该漏洞源于未对用户队列大小进行严格校验,导致未满足硬件约束(如大小需为2的幂且不小于页面大小)的配置被接受。本地攻击者利用此问题可触发GPU故障或异常行为,造成系统拒绝服务。
该漏洞位于Linux内核的drm/amdgpu模块,涉及用户模式队列(User Mode Queues)的初始化过程。硬件机制要求队列大小必须是2的幂次方,以便实现高效的环形缓冲区回绕,同时最小尺寸不能低于AMDGPU_GPU_PAGE_SIZE。受影响版本的驱动程序缺少对这些约束的检查代码。本地低权限攻击者可通过DRM接口传递恶意的队列创建请求,指定非2的幂或过小的尺寸值。这将导致GPU在处理队列时发生地址计算错误、内存分配失败或硬件挂起,最终引发系统崩溃或GPU服务不可用。