漏洞标题
N/A
漏洞描述信息
在2.6.27-rc2之前版本的Linux内核中的音频子系统sound/core/seq/oss/seq_osssynth.c中的 snd_seq_oss_synth_make_info函数,在返回某些数据给调用者之前,并未验证设备编号是否在max_synthdev定义的范围内,这允许本地用户获得敏感信息。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The snd_seq_oss_synth_make_info function in sound/core/seq/oss/seq_oss_synth.c in the sound subsystem in the Linux kernel before 2.6.27-rc2 does not verify that the device number is within the range defined by max_synthdev before returning certain data to the caller, which allows local users to obtain sensitive information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux kernel 信息泄露漏洞
漏洞描述信息
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux Kernel 2.6.27-rc2之前版本中的sound/core/seq/oss/seq_oss_synth.c文件的‘snd_seq_oss_synth_make_info()’函数存在信息泄露漏洞,该漏洞源于在返回信息前,程序没有验证设备号是否在max_synthdev定义的范围内。本地攻击者可利用该漏洞获得敏感信息。
CVSS信息
N/A
漏洞类别
信息泄露