CVE-2026-43367Linux内核drm/amd驱动程序在设备清理过程中存在空指针解引用漏洞。当处理不支持硬件的版本指针时,由于缺少必要的非空校验,直接访问空指针导致内核崩溃。本地低权限用户无需交互即可利用此漏洞造成拒绝服务攻击,严重影响系统稳定性。
该漏洞源于Linux内核drm/amd驱动模块中设备清理逻辑的缺陷。在检测到不支持的硬件时,特定的版本指针可能处于未初始化的NULL状态。然而,清理代码路径中缺少必要的非空判断,直接对该指针进行解引用操作。由于该漏洞的攻击向量为本地(AV:L),且不需要特殊的用户交互(UI:N),本地低权限攻击者可以轻松触发此代码路径。一旦触发,将导致内核发生空指针异常,进而引发系统崩溃或内核恐慌(Kernel Panic),造成系统拒绝服务。补丁通过在关键位置添加NULL指针检查来修复此问题,确保在访问指针前其有效性已得到验证,从而防止系统崩溃。此类漏洞通常发生在驱动程序处理硬件初始化失败或资源释放的过程中。