MSM 장치 및 기타 제품을 위한 Qualcomm Innovation Center(QuIC) Android 기여 코드에서 사용되는 Linux kernel 2.6.x 및 3.x용 acdb 오디오 드라이버의 audio_acdb.c에 있는 acdb_ioctl 함수에 스택 기반 버퍼 오버플로가 존재합니다. 공격자는 /dev/msm_acdb 접근을 활용하고 ioctl 인수에 큰 크기 값을 제공하는 애플리케이션을 통해 권한을 획득할 수 있습니다.
MSM 장치 및 기타 제품을 위한 Qualcomm Innovation Center(QuIC) Android 기여 코드에서 사용되는 Linux kernel 2.6.x 및 3.x용 acdb 오디오 드라이버의 audio_acdb.c에 있는 acdb_ioctl 함수에 스택 기반 버퍼 오버플로가 존재합니다. 공격자는 /dev/msm_acdb 접근을 활용하고 ioctl 인수에 큰 크기 값을 제공하는 애플리케이션을 통해 권한을 획득할 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
Stack-based buffer overflow in the acdb_ioctl function in audio_acdb.c in the acdb audio driver for the Linux kernel 2.6.x and 3.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, allows attackers to gain privileges via an application that leverages /dev/msm_acdb access and provides a large size value in an ioctl argument.