CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. CVE
  3. 正文

CVE-2024-53104丨媒体:uvcvideo:跳过解析 uvc_parse_format 中 UVC_VS_UNDEFINED 类型的帧

2024年12月3日 186点热度 0人点赞 0条评论
媒体:uvcvideo:跳过解析 uvc_parse_format 中 UVC_VS_UNDEFINED 类型的帧(CVE-2024-53104)

CVE编号

CVE-2024-53104

利用情况

暂无

补丁情况

N/A

披露时间

2024-12-02
漏洞描述
In the Linux kernel, the following vulnerability has been resolved:
media: uvcvideo: Skip parsing frames of type UVC_VS_UNDEFINED in uvc_parse_format
This can lead to out of bounds writes since frames of this type were not
taken into account when calculating the size of the frames buffer in
uvc_parse_streaming.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
 https://git.kernel.org/stable/c/1ee9d9122801eb688783acd07791f2906b87cb4f
 https://git.kernel.org/stable/c/467d84dc78c9abf6b217ada22b3fdba336262e29
 https://git.kernel.org/stable/c/575a562f7a3ec2d54ff77ab6810e3fbceef2a91d
 https://git.kernel.org/stable/c/622ad10aae5f5e03b7927ea95f7f32812f692bb5
 https://git.kernel.org/stable/c/684022f81f128338fe3587ec967459669a1204ae
 https://git.kernel.org/stable/c/95edf13a48e75dc2cc5b0bc57bf90d6948a22fe8
 https://git.kernel.org/stable/c/beced2cb09b58c1243733f374c560a55382003d6
 https://git.kernel.org/stable/c/ecf2b43018da9579842c774b7f35dbe11b5c38dd
 https://git.kernel.org/stable/c/faff5bbb2762c44ec7426037b3000e77a11d6773
标签: 暂无
最后更新:2024年12月3日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me