漏洞标题
N/A
漏洞描述信息
在Linux内核中的 drivers/media/usb/airspy/airspy.c 中的 airspy_probe 函数在 4.7 之前版本的 airspy USB 驱动程序中,允许本地用户通过创建的 USB 设备来造成服务拒绝(内存消耗)。该设备模拟了许多 VFL_TYPE_SDR 或 VFL_TYPE_SUBDEV 设备,并执行许多连接和断开操作。
CVSS信息
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Memory leak in the airspy_probe function in drivers/media/usb/airspy/airspy.c in the airspy USB driver in the Linux kernel before 4.7 allows local users to cause a denial of service (memory consumption) via a crafted USB device that emulates many VFL_TYPE_SDR or VFL_TYPE_SUBDEV devices and performs many connect and disconnect operations.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux kernel 内存泄露漏洞
漏洞描述信息
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 4.7之前的版本中的airspy USB驱动程序中的drivers/media/usb/airspy/airspy.c文件中的‘airspy_probe’函数存在内存泄露漏洞。本地攻击者可借助特制的USB驱动程序利用该漏洞造成拒绝服务(内存损坏)。
CVSS信息
N/A
漏洞类别
授权问题