| タイトル | MSM デバイスなどの製品用 QuIC Android コントリビューションで使用される Linux Kernel の MSM V4L2 ビデオドライバにおける整数符号エラーの脆弱性 |
|---|---|
| 概要 | MSM デバイスおよびその他の製品用 Qualcomm Innovation Center (QuIC) Android コントリビューションで使用される Linux Kernel の MSM V4L2 ビデオドライバには、整数符号エラーの脆弱性が存在します。 |
| 想定される影響 | 攻撃者により、msm_isp_axi_create_stream コールを誘発する巧妙に細工されたアプリケーションを介して、権限を取得される、またはサービス運用妨害 (配列オーバーフローおよびメモリ破損) 状態にされる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2016年6月6日0:00 |
| 登録日 | 2016年6月16日14:06 |
| 最終更新日 | 2016年6月16日14:06 |
| CVSS3.0 : 重要 | |
| スコア | 7.8 |
|---|---|
| ベクター | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVSS2.0 : 危険 | |
| スコア | 9.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:C/I:C/A:C |
| Linux |
| Linux Kernel 3.x |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2016年06月16日] 掲載 |
2018年2月17日10:37 |
| 概要 | Integer signedness error in the MSM V4L2 video driver for the Linux kernel 3.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, allows attackers to gain privileges or cause a denial of service (array overflow and memory corruption) via a crafted application that triggers an msm_isp_axi_create_stream call. |
|---|---|
| 公表日 | 2016年6月13日10:59 |
| 登録日 | 2021年1月26日14:08 |
| 最終更新日 | 2024年11月21日11:47 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 3.0 | 3.19.8 | |||