CVE-2026-43204Linux内核中的ASoC: qcom: q6asm组件存在安全漏洞。该漏洞源于在关闭数据流后,未能正确忽略DSP(数字信号处理器)的响应。尽管之前的提交尝试解决此问题,但响应仍被处理,导致系统死锁。本地低权限攻击者可利用此漏洞导致系统可用性受损,造成拒绝服务。
该漏洞位于Linux内核的Qualcomm ALSA SoC (ASoC) q6asm音频驱动程序中。当应用程序关闭音频数据流时,驱动程序本应忽略随后到达的DSP响应。然而,现有的实现逻辑存在缺陷,特别是在之前的补丁尝试修复后,仍然会对已关闭流对应的DSP响应进行处理。这会导致内核状态不一致,进而引发锁死或无响应的竞争条件。攻击者需要具有本地低权限访问权限。通过特定的音频操作序列触发该逻辑缺陷,诱使系统在流关闭后仍处理DSP中断或响应消息。由于资源已被释放或状态标记为无效,处理这些响应会导致内核自旋锁或互斥锁死锁,从而造成系统挂起。