CVE-2026-43258该漏洞存在于Linux内核的Alpha架构实现中,由于内存压缩期间页面迁移的TLB刷新机制不完善,导致用户空间出现内存损坏或系统崩溃。攻击者需具备本地低权限,通过特定操作触发内存压缩可引发SIGSEGV或glibc分配器失败,严重影响系统稳定性与数据完整性。
漏洞根源在于Alpha架构在页面迁移时仅依赖ASN(地址空间号)翻转进行MM上下文失效,未能执行必要的跨CPU TLB shootdown。这导致陈旧的指令或数据翻译在迁移后依然存在。当用户进程访问这些地址时,可能读取错误数据或写入非法区域,引发堆损坏。利用方式涉及在本地执行导致内存碎片化的程序,促使内核触发内存压缩和页面迁移,进而利用TLB不一致性造成系统崩溃。修复方案引入了结合上下文失效、per-CPU TLB刷新及同步shootdown的辅助函数,并优化了SMP内存排序。