CVE-2026-43215Linux内核CIFS模块存在锁定机制缺陷。由于对tcon字段的保护未采用细粒度的tc_lock,而是使用了旧的全局锁cifs_tcp_ses_lock,导致并发访问时可能产生竞争条件,影响系统稳定性与安全性。
该漏洞位于Linux内核的CIFS驱动实现中。尽管内核开发后期引入了srv_lock、ses_lock和tc_lock以提供更细粒度的锁保护,但部分代码路径在访问tcon结构体字段时,仍错误地使用了全局的cifs_tcp_ses_lock。这种锁使用的不一致性可能导致死锁或数据竞争。攻击者可利用此漏洞,通过特制的网络流量或并发操作触发内核逻辑错误,导致系统崩溃或潜在的权限提升。