CVE-2026-43248该漏洞存在于Linux内核的vhost-vdpa模块中。由于vdpa_sim驱动程序在处理ASID分配时存在逻辑缺陷,它允许将有效ASID分配给等于ngroups数值的组,从而导致越界写入错误。此漏洞消除了原本必要的边界检查,本地低权限攻击者可利用该漏洞造成内核内存破坏,进而导致系统崩溃或潜在的权限提升风险。
漏洞根源在于Linux内核vhost子系统中vdpa_sim驱动程序的边界检查缺失。在代码重构过程中,虽然将部分检查逻辑移至vhost_vdpa层,但vdpa_sim内部仍存在验证盲区,允许将一个有效的ASID分配给数值等于ngroups的组。这直接导致了数组访问时的越界写入漏洞。由于该组件运行于内核空间,本地攻击者无需特殊权限即可通过特定的ioctl调用触发该漏洞。成功利用可导致内核内存破坏,进而实现本地权限提升或导致系统崩溃(拒绝服务)。鉴于CVSS 3.1评分高达7.8,该漏洞对系统安全构成严重威胁。