# platform/chrome: cros_ec_chardev:修复来自ioctl的内核数据泄漏 problème TITLE_TRANSLATED: platform/chrome: cros_ec_chardev:修复来自ioctl的内核数据泄漏
## 概述
在Linux内核中,解决了通过提供较大的`insize`值导致的内核数据泄露问题。
## 影响版本
- Linux内核版本6.2及之前版本
## 细节
当调用EC主机命令时,通过在`struct cros_ec_command`中提供较大的`insize`值,可以窥视内核页面的数据。该漏洞已在平台/chrome: cros_ec_chardev中修复。修复方法是使用清零内存。
## 影响
该漏洞可能导致内核内存数据泄露,从而使攻击者能够访问敏感信息。修复措施通过使用清零内存来阻止数据泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: 503 Service Temporarily Unavailable -- 🔗来源链接
标签: