Goodix gt915触屏驱动程序缓冲区溢出漏洞 CVE-2013-4740 CNNVD-201311-152 CNNVD-201311-153

6.9 AV AC AU C I A
发布: 2013-11-12
修订: 2013-11-14

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Goodix gt915 touchscreen driver for Android是美国Code Aurora论坛开发的一套用于安卓平台的触屏驱动。 Linux kernel 3.x版本的使用Android系统的Goodix gt915触屏驱动程序中的goodix_tool.c文件中存在安全漏洞,该漏洞源于当处理数据写入procfs的文件时,程序使用用户空间提供的内容作为后续内存操作的长度值,没有进行边界检查。攻击者可借助提供特制值的应用程序利用该漏洞获取权限或造成拒绝服务(内存损坏)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息