CVE-2026-43263Linux内核chips-media wave5驱动组件存在空指针引用漏洞。在多实例并发创建与销毁场景下,共享的vpu_instance结构体因缺乏锁保护,导致中断处理程序可能访问已释放内存,引发系统崩溃或权限提升。
该漏洞源于Linux内核Chips-Media Wave5视频解码器驱动中的竞态条件。在多实例并发创建和销毁的过程中,`struct vpu_instance`结构体作为解码器流程间的共享资源,原本未被互斥锁有效保护。当系统中断频繁触发时,若该结构体实例恰好在释放过程中仍被中断处理程序访问,将导致严重的空指针解引用或释放后使用(UAF)错误。鉴于CVSS v3.1评分为7.8,且对机密性、完整性和可用性均有高影响,攻击者可通过本地低权限账户,利用此竞态条件触发内核崩溃(DoS),或结合其他内核利用技术精心构造内存布局,最终实现本地权限提升(LPE),从而完全控制受影响的主机系统。