CVE-2026-23365Linux内核中的net:usb:kalmia驱动程序存在安全漏洞。该驱动在绑定设备前未能正确验证USB端点的数量和类型。若系统连接了特制的恶意USB设备,驱动程序在盲目访问端点时会触发内核崩溃,导致系统拒绝服务。
该漏洞位于Linux内核的drivers/net/usb/kalmia.c驱动代码中。在kalmia_probe函数执行时,驱动程序未对USB设备描述符中的端点进行可用性验证。攻击者可构造一个缺少预期端点的恶意USB设备。当该设备插入系统时,驱动程序会直接访问未初始化或不存在的端点指针,导致内核空指针解引用或非法内存访问,最终引起内核恐慌和系统崩溃。