CVE-2026-43251Linux内核中的HID prodiquals驱动程序存在安全漏洞。由于未正确检查`pm->input_ep82`指针是否为空,攻击者通过伪造USB设备发送特定的报告描述符,可绕过`input_mapping()`钩子调用,导致该指针保持NULL状态。当系统后续访问该指针时,会触发空指针解引用,从而引发系统崩溃或拒绝服务。
该漏洞位于Linux内核的HID子系统中,具体涉及`drivers/hid/hid-prodiquals.c`驱动文件。在正常设备连接时,`input_mapping()`回调会被调用以初始化`pm->input_ep82`。然而,伪造的USB设备可以发送构造的报告描述符,使内核解析时不触发该回调。由于代码缺乏对指针NULL值的检查,后续对该指针的访问会导致内核Oops或崩溃。攻击者需具备本地低权限,通常通过插入恶意USB设备触发,成功利用可导致系统可用性受损。