Linux kernel 2.4.x至2.4.27,2.6.x至2.6.7,和可能其他版本的Sbus PRO driver (drivers/sbus/char/openprom.c)存在多个整数溢出漏洞。本地用户通过指明(1)copyin_string函数的超小缓冲区大小或者(2)copyin函数的相反缓冲区大小执行任意代码。
Linux kernel 2.4.x至2.4.27,2.6.x至2.6.7,和可能其他版本的Sbus PRO driver (drivers/sbus/char/openprom.c)存在多个整数溢出漏洞。本地用户通过指明(1)copyin_string函数的超小缓冲区大小或者(2)copyin函数的相反缓冲区大小执行任意代码。