漏洞信息详情
Qualcomm MSM QDSP6 audio driver for the Linux kernel 整数符号错误漏洞
漏洞简介
Qualcomm Innovation Center(QuIC)Android contributions for MSM是一款用于MSM项目支持用户建立基于Android平台并包含其他增强功能的高通芯片产品。MSM QDSP6 audio driver for the Linux kernel是一个用于Linux系统内核中的音频驱动。
Qualcomm Innovation Center (QuIC) Android contributions for MSM设备中使用的MSM QDSP6 audio driver for the Linux kernel 3.x版本中存在整数符号错误漏洞。攻击者可借助特制的应用程序(触发ioctl调用)利用该漏洞造成拒绝服务(内存损坏)或获取权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://source.android.com/security/bulletin/2016-06-01.html
参考网址
来源:CONFIRM
链接:http://source.android.com/security/bulletin/2016-06-01.html
来源:CONFIRM
链接:https://us.codeaurora.org/cgit/quic/la/kernel/msm-3.18/commit/?id=775fca8289eff931f91ff6e8c36cf2034ba59e88
来源:CONFIRM
链接:https://www.codeaurora.org/multiple-vulnerabilities-msm-qdsp6-audio-driver-allow-kernel-memory-corruption-cve-2016-2064-cve
来源:BID
链接:https://www.securityfocus.com/bid/91046
受影响实体
- Linux Linux_kernel:3.9.0:~~~~Arm64~<!--2000-1-1-->
- Linux Linux_kernel:3.9.0<!--2000-1-1-->
- Linux Linux_kernel:3.9:Rc7<!--2000-1-1-->
- Linux Linux_kernel:3.8.0<!--2000-1-1-->
- Linux Linux_kernel:3.7.9<!--2000-1-1-->
补丁
- Android Qualcomm声音驱动提权漏洞的修复措施<!--2016-6-7-->
还没有评论,来说两句吧...