IPBUF安全漏洞报告
English
CVE-2026-43196 CVSS 7.8 高危

CVE-2026-43196 Linux内核PRUSS双重释放漏洞

披露日期: 2026-05-06
来源: 416baaa9-dc9f-4396-8d5f-8c081fb06d67

漏洞信息

漏洞编号
CVE-2026-43196
漏洞类型
双重释放
CVSS评分
7.8 高危
攻击向量
本地 (AV:L)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Linux Kernel

相关标签

Linux KernelDouble FreePrivilege EscalationTI PRUSSLocal

漏洞概述

Linux内核中的TI PRUSS驱动存在双重释放漏洞。在`pruss_clk_mux_setup()`函数执行错误处理路径时,`devm_add_action_or_reset()`会触发`pruss_of_free_clk_provider()`释放设备节点引用。然而,函数随后再次调用`of_node_put(clk_mux_np)`,导致对同一内存对象进行重复释放。此漏洞可能导致内核崩溃或内存损坏,本地低权限攻击者可利用此问题提升权限或造成拒绝服务。

技术细节

该漏洞位于Linux内核的TI PRUSS子系统驱动中。具体问题出现在`pruss_clk_mux_setup()`函数内,该函数负责设置PRUSS时钟复用器。代码逻辑使用了`devm_add_action_or_reset()`接口注册清理动作,该动作会在设备卸载或出错时调用`pruss_of_free_clk_provider()`,进而执行`of_node_put()`减少设备树节点的引用计数。漏洞在于,注册完该动作后,代码并未返回,而是继续执行并再次显式调用了`of_node_put(clk_mux_np)`。这种重复的释放操作导致`clk_mux_np`指向的内存被提前回收,形成UAF(释放后重用)条件。攻击者可通过特定的硬件操作或系统调用触发该路径,利用内核堆喷射技术控制执行流,从而实现本地权限提升。

攻击链分析

STEP 1
本地访问
攻击者获取本地系统的低权限用户访问能力。
STEP 2
触发驱动
攻击者加载或操作TI PRUSS驱动程序,使其执行pruss_clk_mux_setup函数。
STEP 3
执行释放
诱导代码进入错误处理路径,触发devm_add_action_or_reset及后续的of_node_put,导致双重释放。
STEP 4
利用内存
利用释放后的内存破坏内核堆结构,执行任意代码或导致系统崩溃。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
/* * Conceptual PoC to demonstrate the trigger path. * This requires a system with TI PRUSS hardware. */ #include <linux/module.h> #include <linux/platform_device.h> // Simulating the vulnerable logic flow void simulate_vulnerability(struct device_node *np) { // This represents devm_add_action_or_reset calling pruss_of_free_clk_provider of_node_put(np); // This represents the subsequent erroneous of_node_put in the original code of_node_put(np); // Double Free occurs here } // Actual exploit would involve loading a module that forces the // pruss_clk_mux_setup() function to execute its error path.

影响范围

Linux Kernel (stable branches prior to commit 04dbbb18)
Linux Kernel (stable branches prior to commit 24c40076)
Linux Kernel (stable branches prior to commit 69aa67c1)

防御指南

临时缓解措施
建议立即更新Linux内核以修复此双重释放漏洞。如果无法立即更新,应严格限制本地用户权限,防止潜在的提升权限攻击。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表