CVE-2026-43317Linux内核的MOST核心组件在处理早期注册失败时存在资源泄漏漏洞。由于第一个错误处理路径未正确释放关联的接口资源,导致内存泄漏。本地低权限攻击者可利用此缺陷耗尽系统资源,从而引发拒绝服务。
该漏洞源于Linux内核MOST子系统核心模块的注册逻辑。在设备接口注册的早期阶段,如果发生错误,代码会执行错误处理路径。然而,该路径遗漏了对已分配接口资源的释放操作(如`most_put_interface`或相关内存释放)。尽管最近的提交修复了部分后续路径的泄漏,但初始路径仍存在缺陷。攻击者可通过特制的本地操作触发注册失败,反复利用该漏洞导致内核内存资源无法回收,长期积累可导致系统内存耗尽(OOM)或服务不可用。