CVE-2026-43217Linux内核中的media/iris/gen2驱动存在安全漏洞。在iris_kill_session执行过程中,session_close会释放inst_hfi_gen2->packet内存。若随后调用stop_streaming,由于缺少空指针检查,系统将访问已释放内存导致崩溃。
该漏洞源于Linux内核驱动程序在处理媒体会话终止时的逻辑缺陷。具体而言,当iris_kill_session被触发时,驱动会将实例状态设置为IRIS_INST_ERROR,并调用session_close函数,该函数执行kfree操作释放了inst_hfi_gen2->packet指向的内存空间。然而,代码未包含对后续stop_streaming调用的防护机制。如果stop_streaming在内存释放后被调用,它会尝试利用该无效指针向固件发送STOP指令包。这一操作触发了空指针解引用,导致内核恐慌,进而引发系统崩溃或重启。