CVE-2026-43282CVE-2026-43282是Linux内核中RDMA/ionic驱动发现的一个安全漏洞。该漏洞源于`ionic_query_port`函数在调用`ib_device_get_netdev`获取网络设备指针时,未对返回值进行NULL检查。如果该函数返回NULL指针,后续的引用操作将导致内核空指针解引用错误,进而引发系统崩溃或拒绝服务。
该漏洞位于Linux内核的RDMA子系统中的ionic驱动程序。具体问题出现在`ionic_query_port`函数实现中,该函数负责查询RDMA端口属性。代码逻辑调用了`ib_device_get_netdev()`接口来获取与RDMA设备关联的net_device结构体指针。由于开发失误,代码未判断该指针是否为空就直接使用。在特定条件下(如设备状态异常或配置错误),`ib_device_get_netdev`可能返回NULL。此时,本地低权限攻击者通过触发特定的RDMA操作,可使内核访问非法内存地址,导致内核恐慌(Kernel Panic)或系统不稳定。由于攻击向量为本地且无需交互,主要影响系统可用性。