Linux kernel snd_hdspm_hwdep_ioctl函数信息泄露漏洞 CVE-2010-4081 CNNVD-201011-276

1.9 AV AC AU C I A
发布: 2010-11-30
修订: 2023-11-07

Linux Kernel 是开放源代码操作系统Linux的内核。 Linux kernel 2.6.36-rc6之前版本中的sound/pci/rme9652/hdspm.c文件中的snd_hdspm_hwdep_ioctl函数没有初始化某个结构体。本地用户可以借助SNDRV_HDSPM_IOCTL_GET_CONFIG_INFO输入输出控制调用从内核栈内存中获取潜在敏感信息。

0%
当前有2条漏洞利用/PoC
当前有15条受影响产品信息