Upstream カーネルの脆弱性
Upstream カーネルの脆弱性
CVE-2017-13220 kernel: Possible out-of-bound access in Bluetooth subsystem
CVE-2017-13220 / Android A-63527053 、あまり公の情報がないAndroid セキュリティ情報で報じられた欠陥があります。
https://source.android.com/security/bulletin/pixel/2018-01-01#kernel-components
Android セキュリティ開発者との議論のなかで、この欠陥は、アップストリームコミット 51bda2bca53b("Bluetooth: hidp_connection_add() メソッドの l2cap_pi()関数の不正な使用 )に関連しています。
Linux のすべてのディストリビューションに影響するため、各ディストリビューションの対応に準じて対策してください。
https://source.android.com/security/bulletin/pixel/2018-01-01#kernel-components
Android セキュリティ開発者との議論のなかで、この欠陥は、アップストリームコミット 51bda2bca53b("Bluetooth: hidp_connection_add() メソッドの l2cap_pi()関数の不正な使用 )に関連しています。
Linux のすべてのディストリビューションに影響するため、各ディストリビューションの対応に準じて対策してください。
コメント
コメントを投稿