CVE-2026-43310Linux内核Verisilicon驱动模块在i.MX8MQ平台存在严重的硬件调度缺陷。由于g1和g2 VPU硬件限制无法同时解码,并发操作将触发总线错误,导致解码超时、画面损坏甚至系统完全挂起。本地低权限攻击者通过并发执行解码任务利用此漏洞,可造成系统拒绝服务,严重影响系统可用性。
该漏洞的根本原因在于Linux内核media:verisilicon驱动未正确处理i.MX8MQ平台的硬件限制。在i.MX8MQ上,g1 VPU和g2 VPU共享总线资源,硬件设计上不支持两者同时进行H.264或HEVC视频流的解码操作。如果驱动层允许这两个设备并发工作,总线仲裁将失败,引发总线错误。内核日志会显示“frame decode timed out”和“bus error detected”。这种冲突不仅导致当前解码帧损坏,还可能使整个视频子系统或内核陷入死锁状态。攻击者只需在本地同时启动两个针对不同VPU实例的解码进程,即可触发该竞争条件,导致系统崩溃或重启。