CVE-2026-43403该漏洞出现在 Linux 内核的 nsfs(命名空间文件系统)组件中。由于对命名空间迭代 ioctls 的权限检查不够严格,即使是特权服务也可能能够查看其他特权服务的命名空间。这种缺陷破坏了命名空间之间的隔离性,可能导致敏感信息在不同服务之间泄露。修复方案引入了 `may_see_all_namespaces()` 辅助函数来集中管理这一策略,确保只有具备足够权限的实体才能访问特定的命名空间信息。
该漏洞的根源在于 Linux 内核中 nsfs 对命名空间迭代操作(通过 ioctl)的访问控制逻辑存在缺陷。在漏洞利用场景中,本地攻击者(即使是拥有一定权限的用户)可以利用这一疏漏,绕过原有的安全限制,通过系统调用遍历或访问本应对其不可见的其他进程的命名空间(如网络命名空间、IPC 命名空间等)。由于命名空间包含了关于系统环境、进程间通信和网络配置的关键信息,这种未经授权的访问不仅导致信息泄露,还可能作为跳板进行进一步的权限提升或横向移动。CVSS 向量显示攻击复杂度低,无需用户交互,且影响机密性、完整性和可用性均为高。