漏洞详情
CNVD编号 | CNVD-2017-15529 |
---|---|
漏洞标题 | Linux Kernel 'sound/core/timer.c'本地信息泄露漏洞 |
严重等级 | 低 |
影响产品 | Linux kernel <=4.11.4 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-19 |
公开时间 | 2017-07-20 |
发现者 | Alexander Potapenko |
解决方案 | 厂商已发布漏洞修复程序,请及时关注更新: https://github.com/torvalds/linux/commit/d11662f4f798b50d8c8743f433842c3e40fe3378 https://github.com/torvalds/linux/commit/ba3021b2c79b2fa9114f92790a99deb27a65b728 |
漏洞描述 | Linux kernel是美国Linux基金会发布的操作系统Linux所使用的内核。 Linux Kernel 'sound/core/timer.c'存在本地信息泄露漏洞,导致本地用户能够读取属于其他用户的信息,即未初始化的内存内容当读取和ioctl同时发生时,可能会被公开。 |
返回漏洞库首页