CVE-2026-20771该漏洞是Intel QAT软件Windows驱动程序版本1.13之前的一个安全缺陷。由于Ring 3用户应用程序中存在空指针解引用问题,经过身份验证的低权限攻击者可通过本地访问发起低复杂度攻击,成功利用可能导致系统拒绝服务。此漏洞无需用户交互,对系统机密性影响较低,但对可用性影响较高。
该漏洞的根源在于Intel QAT软件驱动程序在处理Ring 3用户应用程序请求时,对关键指针参数缺乏严格的非空校验机制。具体而言,当低权限的攻击者调用受影响的驱动API接口时,可以通过精心构造的输入数据传递空指针或无效内存地址。驱动程序在未进行安全检查的情况下直接对该指针进行解引用操作,试图读取或写入内存。由于该操作发生在驱动层或相关的系统调用上下文中,这种非法访问会立即触发系统异常,导致驱动崩溃甚至引发蓝屏(BSOD),从而实现拒绝服务攻击。整个过程无需用户交互,攻击成本较低。