CVE-2026-20881该漏洞影响1.13版本之前的Windows版Intel(R) QAT软件驱动程序。由于Ring 3用户应用程序中存在除零错误,经过身份验证的本地低权限用户可通过低复杂度攻击触发拒绝服务。此漏洞无需用户交互,可导致系统可用性受到严重影响,但不影响机密性和完整性。
该漏洞源于Intel QAT软件驱动程序在Ring 3(用户层)处理特定输入时未正确验证除数,导致除零异常。攻击者无需具备高权限,仅需拥有经过身份验证的本地用户身份,即可通过精心构造的输入触发该逻辑缺陷。由于程序未捕获此异常,可能导致应用程序崩溃或系统服务停止响应,从而形成拒绝服务条件。攻击向量为本地,无需用户交互,攻击复杂度低。尽管漏洞位于Ring 3,但其对可用性的影响被评定为高,可能中断依赖QAT加密服务的正常运行。