CVE-2026-43471Linux内核中的UFS驱动存在空指针解引用漏洞。在函数`ufshcd_add_command_trace()`处理命令追踪时,若`ufshcd_mcq_req_to_hwq()`返回NULL,代码直接访问`hwq->id`将导致内核崩溃。本地攻击者可利用此漏洞造成系统拒绝服务。
该漏洞位于Linux内核的UFS核心驱动中。具体成因是`ufshcd_add_command_trace()`函数在调用`ufshcd_mcq_req_to_hwq()`获取硬件队列指针后,未检查指针有效性即访问`hwq->id`成员。在特定硬件队列不可用或异常状态下,函数返回NULL,触发空指针解引用导致Kernel Panic。攻击者需具备本地低权限(PR:L),通过触发特定UFS I/O路径利用此漏洞,导致系统完全崩溃(A:H),影响可用性。