CVE-2026-31460Linux内核中的DRM/AMD显示驱动模块存在安全漏洞。在背光设置过程中,代码未检查ext_caps指针的有效性就直接访问。由于LVDS连接器不支持扩展背光功能,该指针可能为空。本地低权限攻击者可利用此缺陷导致系统崩溃,从而造成拒绝服务。
该漏洞位于Linux内核的drm/amd/display子系统中。漏洞成因是驱动程序在处理显示设备的背光设置(BL setup)时,尝试访问扩展背光功能(ext_caps)指针。然而,对于LVDS类型的连接器,硬件规范并不支持这些扩展功能,导致内核数据结构中该指针被初始化为NULL。由于代码逻辑中缺少对指针有效性(NULL检查)的验证,当程序试图通过该指针读取数据时,会触发空指针解引用异常。根据CVSS v3.1向量分析,攻击向量为本地(AV:L),攻击复杂度低(AC:L),所需权限为低(PR:L),且无需用户交互。成功利用此漏洞将导致内核崩溃,严重影响系统的可用性(A:H),但对机密性和完整性无直接影响。