Linux Kernel USB驱动程序未初始化结构信息披露漏洞 CVE-2004-0685 CNNVD-200412-094

4.6 AV AC AU C I A
发布: 2004-12-23
修订: 2017-10-11

Linux 2.4内核的Certain USB驱动程序使用未初始化结构中的copy_to_user功能,本地用户利用该漏洞通过读取内存获取敏感信息,该内存在以前使用后不曾被删除。

0%
暂无可用Exp或PoC
当前有206条受影响产品信息