CVE-2026-23349Linux内核中的HID(人机接口设备)pidff驱动程序存在一个安全漏洞。该漏洞源于未能正确清除条件效果位中的所有位,导致系统出现空指针解引用错误。攻击者利用此漏洞可能触发内核崩溃,从而造成本地拒绝服务攻击。该问题影响系统的稳定性,尽管它需要本地访问权限和低权限用户交互,但成功利用会导致目标系统可用性丧失。
该漏洞位于Linux内核的HID子系统中,具体涉及pidff(Force Feedback)驱动程序的代码逻辑。在处理力反馈效果时,驱动程序需要管理和清除特定的位标志来表示条件效果的状态。漏洞的根本原因是在清除ffbit字段时,代码逻辑存在缺陷,未能将所有相关的条件效果位完全清零。当未完全清除的位被后续代码引用时,系统尝试访问一个无效的内存地址(NULL指针),从而触发内核恐慌或系统崩溃。由于这发生在内核空间,攻击者只需具备本地低权限即可触发受影响的内核接口。攻击向量为本地,攻击复杂度低,主要影响系统的可用性。