CVE-2025-71136Linux内核中的adv7842视频驱动存在数组越界访问漏洞。在adv7842_cp_log_status()函数中,cp_read()和hdmi_read()两个函数可能返回错误码-EIO,这些负值随后被直接用作数组索引进行访问,导致潜在的越界内存访问。此漏洞可被本地低权限用户利用,可能导致信息泄露或系统崩溃。
在adv7842_cp_log_status()函数中,当cp_read()或hdmi_read()调用失败时,它们返回-EIO(错误码-5)。这些返回值随后被用作数组索引,而没有进行边界检查。如果返回值被用于访问数组,可能导致读取或写入超出数组边界的内存位置,造成数据泄露或系统不稳定。