摘要: 简介 在Linux内核4.19.6之前,本地用户可以通过在Sound / USB /card.c.的usb_audio_probe中错误处理一个恶意USB声音设备(没有接口)来利用ALSA驱动程序中的一个UAF。如果USB声卡报告0个接口,将触发一个错误条件,函数usb_audio_probe错误输 阅读全文
posted @ 2019-05-19 21:19 番茄汁汁 阅读(482) 评论(0) 推荐(0) 编辑
摘要: 简介 4.19.8之前,在Linux内核中,hso_probe()函数中发现了一个缺陷,该函数从USB设备(作为u8)读取if_num值,并且不需要对数组进行长度检查就使用它来索引数组,从而导致在hso_probe()或hso_get_config_data()中读取OOB内存。攻击者使用伪造的US 阅读全文
posted @ 2019-05-19 14:52 番茄汁汁 阅读(376) 评论(0) 推荐(0) 编辑