漏洞信息详情
Amazon Fire OS 缓冲区错误漏洞
漏洞简介
Amazon Fire OS是美国亚马逊(Amazon)公司的一套基于Android平台的移动操作系统。
Amazon Fire OS 2016-01-15之前的版本中的drivers/staging/havok/havok.c文件的‘havok_write’函数存在基于栈的缓冲区溢出漏洞。攻击者可通过向/dev/hv发送较长的字符串利用该漏洞造成拒绝服务(程序意外终止)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://www.amazon.com/
参考网址
来源:MISC
链接:https://marcograss.github.io/security/android/cve/2016/01/15/cve-2015-7292-amazon-kernel-stack-buffer-overflow.html
受影响实体
- Amazon Fire_os:5.0<!--2000-1-1-->
补丁
- Amazon Fire OS 缓冲区错误漏洞的修复措施<!--2017-5-17-->
还没有评论,来说两句吧...