Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función adreno_perfcounter_query_group en drivers/gpu/msm/adreno_perfcounter.c en el controlador Adreno GPU para el kernel de Linux 3.x en Qualcomm Innovation Center (QuIC) Android contributions for MSM devices y otros productos (CVE-2016-2062)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
05/05/2016
Última modificación:
12/04/2025

Descripción

La función adreno_perfcounter_query_group en drivers/gpu/msm/adreno_perfcounter.c en el controlador Adreno GPU para el kernel de Linux 3.x, según se utiliza en Qualcomm Innovation Center (QuIC) Android contributions for MSM devices y otros productos, utiliza un tipo de datos entero incorrecto, lo que permite a atacantes provocar una denegación de servicio (desbordamiento de entero, desbordamiento de buffer basado en memoria dinámica y asignación de memoria incorrecta) o posiblemente tener otro impacto no especificado a través de una llamada ioctl IOCTL_KGSL_PERFCOUNTER_QUERY.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.19.8 (incluyendo)
cpe:2.3:o:google:nexus_5x_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:google:nexus_5x:-:*:*:*:*:*:*:*
cpe:2.3:o:google:nexus_6p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:google:nexus_6p:-:*:*:*:*:*:*:*