Qualcomm Innovation Center Android for MSM 整数溢出漏洞

漏洞信息详情

Qualcomm Innovation Center Android for MSM 整数溢出漏洞

漏洞简介

Android for MSM是一个Android的MSM项目,该项目的主要目的是建立一个包含高通MSM芯片组的Android平台。

Qualcomm Innovation Center (QuIC) Android contributions for MSM中使用的Linux kernel 3.x版本的MSM摄像机驱动中的JPEG引擎驱动中存在整数溢出漏洞。攻击者可借助octl调用中大量的命令利用该漏洞造成拒绝服务(系统崩溃)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://www.codeaurora.org/projects/security-advisories/integer-overflow-and-signedness-issue-camera-jpeg-engines-cve-2013-4736

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享