漏洞信息详情
Qualcomm MSM V4L2 video driver for the Linux kernel 整数符号错误漏洞
漏洞简介
Qualcomm Innovation Center(QuIC)Android contributions for MSM是一款用于MSM项目支持用户建立基于Android平台并包含其他增强功能的高通芯片产品。MSM V4L2 video driver for the Linux kernel是一个用于Linux系统内核中的视频驱动。
Qualcomm Innovation Center (QuIC) Android contributions for MSM设备中使用的MSM V4L2 video driver for the Linux kernel 3.x版本中存在整数符号错误漏洞。攻击者可借助特制的应用程序(触发msm_isp_axi_create_stream调用)利用该漏洞造成拒绝服务(数组溢出和内存损坏)或获取权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://source.android.com/security/bulletin/2016-06-01.html
参考网址
来源:CONFIRM
链接:http://source.android.com/security/bulletin/2016-06-01.html
来源:CONFIRM
链接:https://us.codeaurora.org/cgit/quic/la//kernel/msm-3.18/commit/id=79db14ca9f791a14be9376a0340ad3b9b9a4d603
来源:CONFIRM
链接:https://www.codeaurora.org/array-overflow-msm-v4l2-video-driver-allows-kernel-memory-corruption-cve-2016-2061
受影响实体
- Linux Linux_kernel:3.10.5<!--2000-1-1-->
- Linux Linux_kernel:3.9.8<!--2000-1-1-->
- Linux Linux_kernel:3.4.7<!--2000-1-1-->
- Linux Linux_kernel:3.4.70<!--2000-1-1-->
- Linux Linux_kernel:3.4.71<!--2000-1-1-->
补丁
- Android Qualcomm摄像头驱动提权漏洞的修复措施<!--2016-6-7-->
还没有评论,来说两句吧...