一、 漏洞 CVE-2017-7369 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在所有使用Linux内核的CAF发布的Android版本中,ALSA程序中的数组索引未正确验证,可能导致内核栈损坏。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In all Android releases from CAF using the Linux kernel, an array index in an ALSA routine is not properly validating potentially leading to kernel stack corruption.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Android Qualcomm sound驱动程序输入验证漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Qualcomm sound driver是使用在其中的一个美国高通(Qualcomm)公司开发的声音驱动程序。 Android中的Qualcomm sound驱动程序存在输入验证漏洞,该漏洞源于程序没有正确的验证数组索引。攻击者可利用该漏洞造成内核栈损坏。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-7369 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-7369 的情报信息