CVE-2026-43240Linux内核x86/kexec组件存在漏洞,当使用限制性命令行启动第二阶段内核时,IMA测量列表缓冲区可能超出RAM范围,导致内核恐慌。
该漏洞发生于Linux内核x86架构的kexec机制中。系统通过kexec启动新内核时,会携带前一个内核的IMA测量列表。若启动命令行包含内存限制参数(如mem=...),新内核的可用物理内存将被截断。由于x86架构此前未像其他架构那样使用page_is_ram()验证IMA缓冲区地址的有效性,当缓冲区位于新内存边界之外时,内核在ima_restore_measurement_list函数中访问非法地址,触发缺页异常,导致系统崩溃。