漏洞详情

CNVD编号 CNVD-2017-15529
漏洞标题 Linux Kernel 'sound/core/timer.c'本地信息泄露漏洞
严重等级
影响产品 Linux kernel <=4.11.4
漏洞类型 通用软硬件漏洞
发现时间 2017-06-19
公开时间 2017-07-20
发现者 Alexander Potapenko
解决方案 厂商已发布漏洞修复程序,请及时关注更新: https://github.com/torvalds/linux/commit/d11662f4f798b50d8c8743f433842c3e40fe3378 https://github.com/torvalds/linux/commit/ba3021b2c79b2fa9114f92790a99deb27a65b728
漏洞描述 Linux kernel是美国Linux基金会发布的操作系统Linux所使用的内核。 Linux Kernel 'sound/core/timer.c'存在本地信息泄露漏洞,导致本地用户能够读取属于其他用户的信息,即未初始化的内存内容当读取和ioctl同时发生时,可能会被公开。

返回漏洞库首页
Image Additional Image