CVE-2026-43373Linux内核的NCSI(网络控制器边带接口)驱动程序存在内存泄漏漏洞。该漏洞源于在处理接收响应(RX)和异步事件通知(AEN)的错误路径时,未能正确释放已分配的套接字缓冲区。当遇到无效数据包或解析设备失败时,函数提前返回导致内存未释放。攻击者可利用此漏洞造成内核内存耗尽,从而引发拒绝服务。
漏洞主要影响Linux内核net/ncsi目录下的处理逻辑。在`ncsi_aen_handler`函数中,当检测到无效的AEN数据包时,代码直接返回而未释放skb;在`ncsi_rcv_rsp`函数中,当无法解析NCSI设备、找不到响应处理器或请求匹配失败时,同样跳过了内存释放步骤。这种资源泄漏是累积性的,无需用户交互即可通过网络触发。攻击者通过发送大量特制的NCSI协议数据包,可持续触发上述错误路径,导致系统可用性降低。