Linux Kernel ATI Rage 128驱动空指针引用漏洞 CVE-2009-3620 CNNVD-200910-317

4.9 AV AC AU C I A
发布: 2009-10-22
修订: 2024-02-09

Linux kernel 2.6.31-git11之前版本的ATI Rage 128 (又称r128)驱动程序没有适当地校验Concurrent Command Engine (CCE)状态初始化,这会允许本地用户可以借助未明ioctl调用,造成拒绝服务(空指针提领和系统崩溃)或可能获得特权。

0%
暂无可用Exp或PoC
当前有352条受影响产品信息