Linux kernel 2.2.16及以后版本的drivers/cdrom/cdrom.c的DVD处理代码中的dvd_read_bca函数对长度变量指定的值有误。本地用户可以借助能触发缓冲区溢出的USB存储装置,执行任意代码。