CVE-2026-25266该漏洞是Qualcomm产品中的一个内存损坏漏洞。当设备处于省电状态时,系统在处理IOCTL命令时存在逻辑缺陷,可能导致内存破坏。本地低权限攻击者可利用此漏洞造成设备拒绝服务。
该漏洞的根源在于设备驱动程序在省电模式下对IOCTL请求的处理机制存在缺陷。根据CVSS向量分析,攻击需要本地访问权限(AV:L)和低权限用户(PR:L)。当设备进入省电状态时,特定的内存区域可能被锁定或状态发生改变,此时如果驱动程序接收到特制的IOCTL指令,未能正确校验参数或内存地址,就会触发内存损坏。由于完整性(I:N)和机密性(C:N)影响较小,主要影响可用性(A:H),攻击者利用此漏洞的主要目的是导致系统崩溃或服务中断,而非窃取数据或提升权限。