CVE-2026-31625Linux内核中的HID alps驱动程序存在空指针解引用漏洞。由于在处理原始事件时缺少对输入设备声明状态的检查,当设备未正确声明时访问会导致空指针引用。本地低权限攻击者可利用此漏洞触发系统崩溃,造成拒绝服务。
该漏洞位于Linux内核的HID子系统中,具体是hid-alps驱动的`alps_raw_event()`回调函数。此前提交`ecfa6f34492c`为其它驱动修复了缺少`HID_CLAIMED_INPUT`检查的问题,但遗漏了alps驱动。当HID设备尚未成功声明输入接口(`hid->claimed`未设置对应位)时,若驱动尝试处理原始事件数据,会访问未初始化或为NULL的指针结构。攻击者通过本地访问并触发特定HID事件流,可导致内核空指针解引用异常,进而引发系统崩溃或内核恐慌。