Linux kernel USB core子系统缓冲区错误漏洞 CVE-2017-17558 CNNVD-201712-410

7.2 AV AC AU C I A
发布: 2017-12-12
修订: 2019-05-14

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。USB core subsystem是其中的一个USB核心子系统。 Linux kernel 4.14.5及之前的版本中的USB core子系统的drivers/usb/core/config.c文件的‘usb_destroy_configuration’函数存在缓冲区错误漏洞,该漏洞源于程序在释放资源前,没有考虑配置和界面的最大数值。本地攻击者可利用该漏洞造成拒绝服务(越边界访问)。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息