CVE-2026-43272Linux内核的ring-buffer组件存在安全漏洞。函数rb_meta_validate_events中未初始化指针head_page。当reader page验证失败时,代码跳转至错误处理流程解引用该指针,导致内核崩溃及拒绝服务。
该漏洞源于Linux内核ring-buffer实现中的编程错误。在rb_meta_validate_events()函数内部,局部指针变量head_page在声明后未立即初始化。正常执行流中,该指针会被赋予有效地址。然而,如果在rb_validate_buffer()调用期间发生reader page验证失败,控制流将立即跳转至"invalid"标签。在错误处理逻辑中,代码试图在循环中访问head_page指向的内存。由于此时head_page仍包含随机或NULL值,解引用操作将触发内核异常(如空指针解引用或页面错误)。攻击者利用此漏洞需具备本地低权限,通过触发特定的验证失败条件,可使系统崩溃,破坏系统可用性。