Linux kernel snd_hdsp_hwdep_ioctl函数信息泄露漏洞 CVE-2010-4080 CNNVD-201011-275

2.1 AV AC AU C I A
发布: 2010-11-30
修订: 2023-11-07

Linux Kernel 是开放源代码操作系统Linux的内核。 Linux kernel 2.6.36-rc6之前版本中的sound/pci/rme9652/hdsp.c文件中的snd_hdsp_hwdep_ioctl函数没有初始化某个结构体。本地用户可以借助SNDRV_HDSP_IOCTL_GET_CONFIG_INFO输入输出控制调用从内核栈内存中获取潜在敏感信息。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息