# x86/cpu:避免超出AMD错误记录表的范围
## 概述
在Linux内核中发现了以下漏洞:x86/cpu: 避免超出AMD错误记录表的末尾。在从x86_cpu_desc切换到x86_cpu_id时,移除了erratum_1386_microcode末尾的NULL数组终止符,导致读取器超出数组末尾。
## 细节
在Linux内核中,错误记录表`erratum_1386_microcode`末尾的NULL数组终止符在切换CPU描述符时被移除,导致读取器处理该数组时超出其边界。
## 影响
这个漏洞可能导致读取超出数组边界,引发未定义行为,包括可能的系统崩溃或安全风险。具体影响版本未明确提供。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签: