CVE-2026-43051Linux内核中的HID wacom驱动模块在处理蓝牙HID报告时存在安全漏洞。`wacom_intuos_bt_irq`函数缺乏足够的边界检查,导致在处理恶意构造的短报告时发生越界读取。攻击者可通过蓝牙发送特制数据包触发该漏洞,可能导致系统崩溃或信息泄露。
该漏洞位于Linux内核的`drivers/hid/wacom_wac.c`文件中的`wacom_intuos_bt_irq`函数。该函数负责处理Wacom设备的蓝牙HID报告。代码逻辑中对特定报告ID(0x03和0x04)的数据长度未进行严格校验。报告ID 0x03至少需要22字节,报告ID 0x04至少需要32字节。当攻击者通过邻接网络发送长度不足的恶意报告时,内核在将数据复制到wacom结构体时会读取缓冲区边界之外的内存。由于无需用户交互和认证,该漏洞易于被利用。