CVE-2026-43234Linux内核中的team网络驱动程序存在一个拒绝服务漏洞。该漏洞源于在注销从设备(unregistering slave)时错误地触发了NETDEV_CHANGEMTU事件,导致网络设备引用计数泄漏。本地低权限攻击者可利用此问题使设备处于等待释放状态,从而造成系统网络功能异常或拒绝服务。
该漏洞位于Linux内核的team驱动实现中。当用户执行特定操作序列(如创建team设备、添加slave并更改其网络命名空间)时,驱动在移除slave的过程中会调用dev_set_mtu,进而触发NETDEV_CHANGEMTU通知链。由于设备此时处于注销流程,该事件导致inetdev_event等回调函数错误地增加了netdev的引用计数,却未在后续流程中释放。这种引用计数不平衡使得系统无法注销网络设备,触发“unregister_netdevice: waiting for ... to become free”错误,最终导致内存泄漏或拒绝服务。