CVE-2026-43264Linux内核的fbdev子系统在of_get_display_timings函数中存在引用计数泄露漏洞。由于在特定错误路径中未正确释放native_mode的引用计数,导致内存资源无法回收。本地攻击者可利用此漏洞造成内核内存耗尽,引发拒绝服务。
该漏洞位于drivers/video/of_display_timing.c文件中的of_get_display_timings函数。函数调用of_parse_phandle()获取设备节点并增加引用计数,赋值给native_mode。当后续处理entry节点发生错误(如代码184行或192行)时,执行流跳转至entryfail标签。此时,代码仅清理了entry,却遗漏了对native_mode调用of_node_put()。这导致设备节点的引用计数永久增加,内存无法释放。本地低权限用户通过反复触发该驱动初始化流程,可累积泄露内存,最终导致系统OOM或崩溃。