CVE-2026-20905Intel QAT软件驱动程序Windows版本在2.6之前的版本中存在输入验证不当的漏洞。该漏洞位于Ring 3用户应用程序层。未经授权的本地攻击者通过低复杂度的攻击,结合已认证的用户权限,可能导致拒绝服务。此漏洞不需要用户交互,且利用难度较低,可能对系统的机密性、完整性和可用性造成不同程度的影响,其中可用性影响较高。
该漏洞的根本原因在于Intel QAT(QuickAssist Technology)软件驱动程序在Ring 3用户模式下的输入验证机制存在缺陷。由于缺乏对特定输入参数的严格校验,恶意构造的输入数据可能导致驱动程序处理异常,进而触发系统资源耗尽或崩溃。攻击者需拥有经过身份验证的低权限用户账户,通过本地访问发送特制数据包即可触发漏洞。攻击复杂度低,不需要特定的内部知识或用户交互。成功利用后,攻击者不仅能造成系统服务中断(高可用性影响),还可能泄露部分信息或修改部分数据,对系统稳定性构成严重威胁。