Linux kernel ALSA子系统整数溢出漏洞 CVE-2012-6703 CNNVD-201606-648

7.2 AV AC AU C I A
发布: 2016-06-29
修订: 2023-11-07

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 3.6-rc5及之前版本的ALSA子系统中的sound/core/compress_offload.c文件中的‘snd_compr_allocate_buffer’函数存在整数溢出漏洞。本地攻击者可借助特制的SNDRV_COMPRESS_SET_PARAMS ioctl调用利用该漏洞造成拒绝服务(内存分配不足)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息