CVE-2026-36355Realtek rtl819x Jungle SDK(v3.4.14B及之前版本)中的rtl8192cd Wi-Fi内核驱动存在严重的安全漏洞。该漏洞源于驱动程序未对write_mem(ioctl 0x89F5)和read_mem(ioctl 0x89F6)这两个调试处理程序实施任何访问控制检查。由于8192cd_cfg.h中无条件定义了_IOCTL_DEBUG_CMD_宏,导致这些调试接口被编译进了生产环境的固件中。本地攻击者无需任何权限即可利用该接口读取或写入内核内存,造成信息泄露或完整性破坏。
该漏洞的根源在于Realtek rtl819x SDK的代码配置不当。在源码文件8192cd_cfg.h中,宏_IOCTL_DEBUG_CMD_被无条件定义,这导致本应仅用于开发阶段的调试接口(write_mem和read_mem)在编译生产固件时被保留。这两个接口分别对应ioctl命令0x89F5和0x89F6,用于直接操作内核内存。在实现上,这些处理函数缺少必要的权限验证逻辑(如capable()检查),且CVSS向量显示PR:N(无需权限)。因此,攻击者只需打开对应的设备节点,即可通过ioctl系统调用触发这些功能。利用read_mem可读取任意内核地址导致敏感数据泄露,利用write_mem可覆盖任意内核地址,可能导致权限提升、系统崩溃或代码执行。