# 高通QMI解码字符串长度限制漏洞
## 概述
在 Linux 内核中,修复了一个与 QMI(Qualcomm Messaging Interface)解码字符串长度处理相关的漏洞。
## 影响版本
无具体版本指出,但影响包含 Qualcomm QMI 解码逻辑的 Linux 内核版本。
## 细节
在 QMI TLV(Type-Length-Value)解码过程中,许多 qmi element info 结构将字符串长度设置为 `MAX_LEN + 1`,以容纳以 NULL 结尾的字符串。然而,当字符串实际长度为 `MAX_LEN + 1` 时,在解码时尝试追加 NULL 字符会导致缓冲区越界访问。
## 影响
该漏洞可能导致内存越界写入,从而引发系统崩溃或潜在的安全风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: 503 Service Temporarily Unavailable -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: 503 Service Temporarily Unavailable -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: 503 Service Temporarily Unavailable -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
暂无评论