Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux kernel 4.13.11及之前的版本中的drivers/input/tablet/gtco.c文件的‘parse_hid_report_descriptor’函数存在安全漏洞。本地攻击者可借助特制的USB设备利用该漏洞造成拒绝服务(越边界读取和系统崩溃)。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux kernel 4.13.11及之前的版本中的drivers/input/tablet/gtco.c文件的‘parse_hid_report_descriptor’函数存在安全漏洞。本地攻击者可借助特制的USB设备利用该漏洞造成拒绝服务(越边界读取和系统崩溃)。