imPC@ndo EN

Tracker / CVE-2014-9904

CVE-2014-9904

Alta 7.8

The snd_compress_check_input function in sound/core/compress_offload.c in the ALSA subsystem in the Linux kernel before 3.17 does not properly check for an integer overflow, which allows local users to cause a denial of service (insufficient memory allocation) or possibly have unspecified other impact via a crafted SNDRV_COMPRESS_SET_PARAMS ioctl call.

Prodotti e versioni affette

debian debian_linux
linux linux_kernel · 3.13 → 3.16.37
linux linux_kernel · 3.7 → 3.12.62
novell suse_linux_enterprise_real_time_extension

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti