CVE-2026-20914CVE-2026-20914 是存在于 Intel QAT Windows 版软件驱动程序中的一个安全漏洞。该漏洞源于 Ring 3 用户应用程序层未能正确处理内存指针,导致空指针解引用。未经授权的本地攻击者可利用此缺陷,配合低权限账户,无需用户交互即可发起低复杂度攻击。成功利用该漏洞可能导致目标系统发生拒绝服务,从而严重影响系统的可用性,但不会影响数据的机密性和完整性。
该漏洞的技术核心在于 Intel QAT 驱动程序在 Ring 3 用户态接口中缺乏对空指针的有效校验。当驱动程序尝试读取或写入一个未初始化或为 NULL 的内存地址时,会触发访问违规异常。攻击者无需具备管理员权限,仅需拥有一个经过身份验证的普通用户账户即可。攻击路径是本地的(AV:L),攻击者可以编写恶意程序,调用驱动程序暴露的特定接口,并传递特制的参数以触发空指针解引用。由于无需用户交互(UI:N)且攻击复杂度低(AC:L),这使得漏洞利用相对容易。一旦触发,受影响的驱动进程或系统服务将崩溃,导致系统功能不可用(A:H)。