IPBUF安全漏洞报告
English
CVE-2025-71136 CVSS 7.1 高危

CVE-2025-71136: Linux内核adv7842驱动数组越界访问漏洞

披露日期: 2026-01-14
来源: 416baaa9-dc9f-4396-8d5f-8c081fb06d67

漏洞信息

漏洞编号
CVE-2025-71136
漏洞类型
数组越界访问/缓冲区溢出
CVSS评分
7.1 高危
攻击向量
本地 (AV:L)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Linux内核adv7842驱动

相关标签

数组越界Linux内核adv7842驱动本地提权信息泄露

漏洞概述

Linux内核中的adv7842视频驱动存在数组越界访问漏洞。在adv7842_cp_log_status()函数中,cp_read()和hdmi_read()两个函数可能返回错误码-EIO,这些负值随后被直接用作数组索引进行访问,导致潜在的越界内存访问。此漏洞可被本地低权限用户利用,可能导致信息泄露或系统崩溃。

技术细节

在adv7842_cp_log_status()函数中,当cp_read()或hdmi_read()调用失败时,它们返回-EIO(错误码-5)。这些返回值随后被用作数组索引,而没有进行边界检查。如果返回值被用于访问数组,可能导致读取或写入超出数组边界的内存位置,造成数据泄露或系统不稳定。

攻击链分析

STEP 1
步骤1
利用adv7842驱动的漏洞函数
STEP 2
步骤2
触发cp_read()或hdmi_read()返回-EIO
STEP 3
步骤3
将错误码作为数组索引使用
STEP 4
步骤4
执行越界内存访问

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
需要编写PoC代码演示此漏洞

影响范围

Linux内核 adv7842驱动 < 修复版本

防御指南

临时缓解措施
在生产环境中实施内核更新,并监控相关驱动日志

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表