CVE-2013-2595
الوظيفة الخاصة بتهيئة الجهاز في برنامج تشغيل كاميرا MSM لنواة لينكس 2.6.x و3.x، كما هو مستخدم في مساهمات Qualcomm Innovation Center (QuIC) لنظام أندرويد...
- تم النشر
- 31/08/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الوظيفة الخاصة بتهيئة الجهاز في برنامج تشغيل كاميرا MSM لنواة لينكس 2.6.x و3.x، كما هو مستخدم في مساهمات Qualcomm Innovation Center (QuIC) لنظام أندرويد لأجهزة MSM ومنتجات أخرى، تتيح استدعاءات ioctl الخاصة بـ MSM_CAM_IOCTL_SET_MEM_MAP_INFO لواجهة mmap غير مقيدة، مما يسمح للمهاجمين بالحصول على صلاحيات عبر تطبيق مُصمم خصيصًا.
المصادر
1- libmsm_cameraconfig_exploitاستغلال
# استغلال بلغة C لثغرة CVE-2013-2595 تستهدف تلف ذاكرة النواة في برنامج تشغيل كاميرا Qualcomm MSM على أجهزة أندرويد، مما يتيح تصعيد الامتيازات المحلية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.