IPBUF安全漏洞报告
English
CVE-2026-23382 CVSS 5.5 中危

CVE-2026-23382: Linux Kernel HID驱动空指针拒绝服务漏洞

披露日期: 2026-03-25
来源: 416baaa9-dc9f-4396-8d5f-8c081fb06d67

漏洞信息

漏洞编号
CVE-2026-23382
漏洞类型
拒绝服务
CVSS评分
5.5 中危
攻击向量
本地 (AV:L)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Linux Kernel

相关标签

Linux KernelHID拒绝服务空指针解引用本地攻击

漏洞概述

Linux内核中的HID(人机接口设备)子系统存在一个安全漏洞,该漏洞源于部分HID驱动程序在`raw_event`回调函数中缺少对`HID_CLAIMED_INPUT`标志的必要检查。当系统尝试连接损坏的或未正确声明的HID设备时,即使设备尚未被驱动程序成功声明,回调函数仍可能被触发。这会导致空指针解引用错误,进而引发内核崩溃或系统拒绝服务。

技术细节

该漏洞发生在Linux内核的HID子系统中。在处理HID设备输入事件时,内核会调用驱动程序注册的`raw_event`回调函数。正常情况下,驱动程序应先声明对该设备的所有权。然而,部分HID驱动程序未在回调函数中检查设备是否已被声明(即缺少`HID_CLAIMED_INPUT`守卫)。当恶意的或配置错误的HID设备连接到系统,并在设备未完全初始化或声明之前触发事件处理流程时,驱动程序可能会访问未初始化的数据结构或空指针。这会导致内核异常(Kernel Oops),由于CVSS向量显示可用性影响为高(A:H),这将直接导致系统崩溃或重启。攻击者需具有本地低权限(PR:L)并连接特制设备即可利用此漏洞。

攻击链分析

STEP 1
步骤1: 物理访问
攻击者获取目标系统的物理访问权限,具备插入设备的条件。
STEP 2
步骤2: 连接特制设备
攻击者连接一个特制的或存在缺陷的HID设备(如恶意USB键盘)。
STEP 3
步骤3: 触发回调
设备发送事件数据,内核在设备尚未被驱动正确声明的情况下触发`raw_event`回调。
STEP 4
步骤4: 触发漏洞
驱动程序代码访问空指针,导致内核异常和系统崩溃。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
/* * PoC Concept: Triggering HID raw_event without claimed input * This simulates the logic flow causing the NULL pointer dereference. */ struct hid_device *hdev; // Assume device is connected but not fully claimed yet void vulnerable_raw_event(struct hid_device *hdev, struct hid_report *report, u8 *data, int size) { struct input_dev *input; // VULNERABILITY: Missing check for HID_CLAIMED_INPUT // The driver assumes 'input' is valid. // input = hid_get_drvdata(hdev); // If the device is not claimed, 'input' might be NULL. if (input == NULL) { // This leads to Kernel Oops / Panic // panic(NULL pointer dereference); } // Attempting to use the input device leads to the crash input_event(input, EV_KEY, KEY_A, 1); input_sync(input); } /* * Fix: Add guard before accessing input device * if (test_bit(HID_CLAIMED_INPUT, &hdev->claimed)) { * // safe to process * } */

影响范围

Linux Kernel (多版本)

防御指南

临时缓解措施
由于该漏洞需要物理连接设备进行攻击,最有效的临时缓解措施是限制未授权人员对主机USB端口的物理访问,确保只有可信的HID设备才能连接到系统。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表