CVE-2026-43323Linux内核sched/fair模块存在拒绝服务漏洞。该漏洞源于对zero_vruntime跟踪的不当修复。当两个任务交替执行yield操作时,由于调度器未及时更新zero_vruntime,可能导致虚拟运行时间溢出,进而引发系统调度混乱。本地低权限攻击者可利用此漏洞导致系统不稳定或崩溃。
该漏洞涉及Linux内核CFS调度器中的zero_vruntime管理逻辑。之前的提交试图修复跟踪问题,但导致在任务yield时zero_vruntime停止更新。当两个任务通过yield相互跳过(leapfrog)且速度足够快时,若在一个tick周期内达到溢出条件,zero_vruntime不会更新,导致调度器状态不一致。此外,多cgroup环境下tick调度的不确定性也可能加剧此问题。攻击者通过创建高频yield的线程触发此逻辑,导致系统资源耗尽或死锁,从而造成拒绝服务。