CVE-2026-43410该漏洞存在于Linux内核的stratix10-rsu驱动程序中。当远程系统更新(RSU)功能在第一阶段引导加载程序(FSBL)中被禁用时,驱动程序的探测函数会在消息发送失败后释放通信通道,但未能正确终止后续流程。随后注册的线程尝试访问已被释放的通道指针,导致空指针解引用错误。本地低权限攻击者可利用此漏洞触发内核恐慌,造成系统拒绝服务。
漏洞位于Linux内核的驱动代码中。在`rsu_probe`函数执行期间,如果固件层面的RSU未启用,`rsu_send_async_msg`函数会调用失败并触发错误处理路径。此时,代码通过`stratix10_svc_free_channel`释放了通道资源,但未立即返回错误状态,而是继续向下执行并注册了`svc_normal_to_secure_thread`内核线程。当该线程被调度执行并尝试访问已释放的通道结构体成员时,由于指针悬空,系统触发内核NULL指针解引用异常(Kernel Oops),导致系统崩溃或重启。攻击向量为本地,且无需用户交互,仅需低权限即可触发。