CVE-2026-43493Linux内核crypto子系统的pcrypt模块存在严重安全漏洞。该漏洞源于对MAY_BACKLOG请求的处理不当,当系统处理返回EBUSY状态的加密请求时,未能正确检查该值并错误过滤了EINPROGRESS通知。此逻辑缺陷可能导致内核状态不一致,攻击者无需认证即可利用该漏洞造成系统崩溃或潜在的权限提升。
漏洞产生于Linux内核pcrypt(并行加密)接口的异步回调处理机制中。当加密请求带有MAY_BACKLOG标志时,若底层驱动返回EBUSY,表明资源暂时不可用。原代码未能对EBUSY进行显式捕获,导致后续通知处理逻辑出错,误判了异步操作的状态。这不仅会导致资源泄漏,还可能引发内核空指针引用或释放后重用。鉴于CVSS 3.1评分为9.8,攻击者可通过网络发送特制数据包触发该逻辑,进而导致系统完全瘫痪(DoS)或执行任意内核代码。修复代码通过在返回路径中增加对-EBUSY的判断,确保了在繁忙状态下正确过滤EINPROGRESS通知,从而维护了内核状态的完整性。