CVE-2026-43206Linux内核中的drm/amdkfd驱动程序存在安全漏洞。函数kfd_event_page_set在执行内存写入操作时,未对用户传入的缓冲区大小参数进行校验,直接使用memset写入固定大小的数据。低权限攻击者可利用此漏洞触发内核越界写入,进而可能导致本地权限提升。
该漏洞位于Linux内核的AMD KFD(Kernel Fusion Driver)模块中。具体问题出在kfd_event_page_set()函数,该函数负责设置事件页。代码逻辑中存在缺陷,函数在调用memset时试图写入KFD_SIGNAL_EVENT_LIMIT * 8字节的数据,但未检查目标缓冲区是否拥有足够的空间。由于该函数可被用户空间调用,攻击者可以通过传递一个小于预期大小的缓冲区参数来触发此漏洞。这将导致内核执行越界写操作,覆盖相邻的内核内存区域。通过精心构造内存布局,攻击者可能覆盖关键的数据结构或函数指针,从而破坏内核完整性并提升至Root权限。