CVE-2026-43408Linux内核中的Ceph文件系统组件存在安全漏洞,由于`ceph_mdsc_build_path()`调用时未对`ceph_path_info`参数进行零初始化,导致后续的内存释放操作可能引发内核崩溃。攻击者利用此漏洞可导致本地拒绝服务,并可能提升权限。
该漏洞位于Linux内核的Ceph文件系统驱动中。`ceph_mdsc_build_path()`函数期望传入的`ceph_path_info`结构体已被初始化,但部分调用者未遵守此约定。当函数执行失败返回错误时,调用者会调用`ceph_mdsc_free_path_info()`释放资源。由于结构体未初始化,其中包含的指针随机,导致`kmem_cache_free`操作访问无效的Slab缓存,触发`BUG()`并造成内核崩溃。虽然主要表现为DoS,但对未初始化内存的利用可能导致本地权限提升。