# hwmon: Corsair CPro 输入缓冲区大小验证漏洞
## 概述
Linux 内核中修复了一个与 `corsair-cpro` 硬件监控驱动相关的问题,该问题涉及对输入 USB 数据缓冲区大小的验证不足。
## 影响版本
受影响版本未具体指出,但问题存在于补丁发布前的 Linux 内核版本中。
## 细节
- 驱动中新增字段 `buffer_recv_size`,用于记录接收到的 USB 数据大小。
- 在 `send_usb_cmd()` 函数中添加了对该字段的验证逻辑,防止无效或意外的缓冲区大小被处理。
- 该修复增强了与 Corsair CPRO 设备通信时的数据安全性和正确性。
## 影响
此漏洞修复提升了驱动程序在处理 USB 通信时的健壮性,防止潜在的缓冲区越界访问或其他与无效输入大小相关的安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论