CVE-2026-43305Linux内核drm/amd/display组件存在逻辑漏洞。在HWSS快路径处理过程中,用于判断是否获取DMUB硬件锁的条件与解锁时的判断条件存在不一致。当在不支持FAMS的ASIC上使用快路径时,这种不匹配会导致锁状态异常,进而引发系统挂起。该漏洞需要本地低权限即可触发,主要影响系统的可用性,可能导致拒绝服务。
该漏洞源于Linux内核AMD显示驱动(DRM)中硬件序列(HWSS)快路径的实现缺陷。具体而言,代码在决定是否获取并使用DMUB硬件锁时,使用了一套评估逻辑,但在后续执行解锁操作时,却采用了不同的判断条件。这种锁状态管理上的严重逻辑错误,导致在特定硬件环境(即不支持FAMS功能的ASIC)下,锁可能被错误地持有或无法释放,从而有效地破坏了正常的同步机制。攻击者利用此漏洞需具备本地低权限账户,通过执行特定的图形渲染或显示配置操作触发该快路径,可导致系统死锁或完全挂起,造成拒绝服务。虽然该漏洞无法直接窃取数据或提升权限,但能有效破坏系统可用性。