Little Kernel bootloader 权限许可和访问控制漏洞 CVE-2014-0974 CNNVD-201408-381

1.9 AV AC AU C I A
发布: 2014-08-25
修订: 2016-07-13

Little Kernel(LK)bootloader是一套被Android系统接受进入源码树的引导程序(Bootloader),它应用于智能手机和平板电脑。 Qualcomm Innovation Center (QuIC) Android contributions for MSM和其他产品中分发的LK系统启动加载器中的app/aboot/aboot.c文件中‘boot_linux_from_mmc’函数存在安全漏洞,该漏洞源于程序没有正确验证地址值。攻击者可通过初始化任意图像引导利用该漏洞向可控内存位置写入数据。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息