CVE-2026-43395Linux内核drm/xe驱动组件存在严重资源泄露漏洞。函数xe_sync_entry_parse在分配同步对象、围栏等引用后,若后续解析逻辑失败直接返回,未执行清理操作。本地低权限攻击者可利用此漏洞持续触发泄露,最终耗尽内核内存资源,导致系统崩溃或拒绝服务。
该漏洞源于Linux内核drm/xe驱动模块中的xe_sync_entry_parse函数。在解析同步条目过程中,函数会优先分配syncobj、fence、chain fence或user fence等关键引用。若在分配完成后、完全初始化之前遭遇解析失败,原错误处理代码直接返回,导致已分配的引用未被释放,从而引发资源泄露。本地低权限攻击者可通过构造恶意IOCTL请求反复触发该逻辑,耗尽内核内存资源,导致系统不稳定或崩溃。官方修复通过统一错误处理路径,强制调用xe_sync_entry_cleanup进行资源回收。此漏洞属于本地拒绝服务类漏洞,由于攻击向量为本地且无需交互,利用门槛较低,但对系统可用性影响较大。