Android Bionic 多个整数溢出漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1172110 漏洞类型 数字错误
发布时间 2012-06-07 更新时间 2012-06-07
CVE编号 CVE-2012-2674 CNNVD-ID CNNVD-201207-451
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/54240
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201207-451
|漏洞详情
GoogleChrome是美国谷歌(Google)公司开发的一款Web浏览器。Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Android中的Bionic(libc)内的libc/bionic/malloc_debug_leak.c中的(1)chk_malloc(2)leak_malloc(3)leak_memalign函数中存在多个整数溢出漏洞。当设置libc.debug.malloc时,依赖于上下文的攻击者可利用这些漏洞通过巨大的数值,导致内存分配比预期的少,进而执行内存相关的攻击,如缓冲区溢出。
|受影响的产品
Android Open Source Project bionic 0
|参考资料

来源:github.com
链接:https://github.com/android/platform_bionic/commit/7f5aa4f35e23fd37425b3a5041737cdf58f87385
来源:MLIST
名称:[oss-security]20120607Re:memoryallocatorupstreampatches
链接:http://www.openwall.com/lists/oss-security/2012/06/07/13
来源:MLIST
名称:[oss-security]20120605memoryallocatorupstreampatches
链接:http://www.openwall.com/lists/oss-security/2012/06/05/1
来源:kqueue.org
链接:http://kqueue.org/blog/2012/03/05/memory-allocator-security-revisited/