CVE-2026-43424该漏洞存在于Linux内核的USB gadget子系统的f_tcm驱动中。由于`bot_submit_command()`等函数在处理BOT命令时,未对动态管理的`tpg->tpg_nexus`指针进行NULL校验,当USB主机在nexus未建立或已释放时发送请求,会导致内核空指针解引用,引发系统崩溃(本地拒绝服务)。
漏洞发生在Linux内核USB Target驱动的nexus处理逻辑中。`tpg->tpg_nexus`指针由ConfigFS动态管理,在USB主机发送请求的时间点可能为NULL(例如nexus建立前或刚断开后)。然而,`bot_submit_command()`函数及数据传输路径直接获取该指针并立即解引用`tv_nexus->tvn_se_sess`,未进行任何验证。这导致了模块内API使用的不一致,因为同模块的`usbg_submit_command()`等其他函数正确实现了NULL检查。本地低权限攻击者可利用此竞态窗口,发送特制的BOT命令触发内核panic,造成系统拒绝服务。