CVE-2026-43159Linux内核中的staging: rtl8723bs驱动程序存在空指针解引用安全漏洞。在find_network函数的执行逻辑中,变量pwlan在未经过严格非空校验的情况下,被直接传递给rtw_free_network_nolock()函数进行调用。由于该函数后续会解引用pwlan指针,当其为NULL时将导致内核异常。本地攻击者可利用此缺陷造成系统崩溃或拒绝服务。
该漏洞位于Linux内核的staging: rtl8723bs无线网卡驱动程序中,具体发生在find_network函数与rtw_free_network_nolock函数的交互过程中。由于代码逻辑缺陷,pwlan指针在某些异常执行路径下可能未被正确赋值而保持为NULL状态。然而,调用方并未在传递参数前检查该指针的有效性,直接将其传递给rtw_free_network_nolock()。该函数在执行过程中会尝试访问pwlan指向的内存结构体成员,从而触发空指针解引用错误。根据CVSS向量分析,此攻击需要本地访问权限(AV:L)和低权限(PR:L),且无需用户交互。成功利用该漏洞将导致内核崩溃(Kernel Panic),从而严重影响系统的可用性(A:H),但通常不会导致信息泄露或权限提升。攻击者可通过编写特定的本地程序,触发无线扫描或网络状态变更操作,进而命中存在漏洞的代码路径来实施攻击。