Linux kernel Adreno GPU驱动程序拒绝服务漏洞 CVE-2016-2062 CNNVD-201605-137

4.6 AV AC AU C I A
发布: 2016-05-05
修订: 2020-08-03

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Qualcomm Innovation Center(QuIC)Android contributions for MSM和其他产品中使用的Linux kernel 3.x版本的Adreno GPU驱动程序中的drivers/gpu/msm/adreno_perfcounter.c文件中的‘adreno_perfcounter_query_group’函数存在安全漏洞,该漏洞源于程序使用不正确的整数数据类型。攻击者可借助特制的IOCTL_KGSL_PERFCOUNTER_QUERY ioctl调用利用该漏洞造成拒绝服务(整数溢出,基于堆的缓冲区溢出和不正确的内存分配)。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息