CVE-2026-6042musl libc 1.2.6及之前版本的iconv组件中存在安全漏洞。该漏洞源于GB18030 4字节解码器的算法效率低下。本地低权限攻击者可利用此问题通过特定输入触发低效算法,导致系统资源耗尽并引发拒绝服务,建议用户尽快升级或部署补丁修复。
该漏洞位于musl libc库的src/locale/iconv.c文件中的iconv函数,核心问题出在GB18030字符集的4字节解码逻辑实现上。由于解码器在处理特定字节序列时未能有效控制算法复杂度,导致处理时间与输入数据长度呈非线性关系。攻击者可利用此缺陷,构造包含特殊GB18030编码序列的恶意输入数据。当本地应用程序调用iconv进行字符转换时,会触发低效算法,导致CPU资源被长时间占用。这种本地拒绝服务攻击会显著降低系统性能,甚至导致服务完全不可用。