Linux kernel kgsl 权限许可和访问控制漏洞 CVE-2014-0972 CNNVD-201408-003

7.2 AV AC AU C I A
发布: 2014-08-01
修订: 2015-12-04

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Qualcomm Innovation Center (QuIC) Android contributions for MSM设备和其他产品中使用的Linux kernel 3.x版本的kgsl显卡驱动是存在安全漏洞,该漏洞源于程序未正确限制IOMMU内容寄存器的写访问权限。本地攻击者可通过使用特制的GPU命令流修改寄存器的内容利用该漏洞选择自定义页表,并在任意内存伪造位置执行写操作。

0%
暂无可用Exp或PoC
当前有39条受影响产品信息