跳到主要内容

高危

Code Aurora ACDB Audio Driver堆缓冲区溢出漏洞

2014-08-31 10:00:00 公开 ,2025-10-22 01:08:54 更新

  • 关键漏洞
  • CISA KEV
  • 本地
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 公开PoC
  • 无需认证
CWEs:
CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer) CWE-121 (Stack-based Buffer Overflow)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-05-01 11:55:09

风险信息

CVSS v2 向量
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
7.2
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.4

详细信息

漏洞类型
缓冲区错误
漏洞描述
acdb audio driver for the Linux kernel是一套基于Linux内核的acdb音频驱动。acdb音频驱动程序为用户空间客户端提供了一个ioctl系统调用接口以进行通信。在处理传递给ioctl处理程序的参数时,用户空间提供的大小用于将尽可能多的字节从用户空间复制到本地堆栈缓冲区,而无需进行适当的边界检查。有权访问/dev/msm_acdb设备文件(音频或系统组)的应用程序可以使用此缺陷来提升权限等。从CAF发布的以msm-3.*、jb*、ics*、gingerbread*开头的使用Linux内核的所有Android版本都受到影响。
修复建议
1、使用sound/soc/msm/qdsp6v2/audio_acdb.c的版本: 2、使用arch/arm/mach-msm/qdsp6v2/audio_acdb.c的版本: https://www.codeaurora.org/gitweb/quic/la/?p=kernel/msm.git;a=commit;h=abd0d7da5cab6057dba752486e347b9d568e5f58 https://www.codeaurora.org/gitweb/quic/la/?p=kernel/msm.git;a=commit;h=76fb3e419e2b149292c3adf1e9171e2b542831bf

参考链接