CVE-2013-2595
Die Geräteinitialisierungsfunktion im MSM-Kameratreiber für den Linux-Kernel 2.6.x und 3.x, wie sie in den Android-Beiträgen des Qualcomm Innovation Center...
- Veröffentlicht
- 31.08.2014
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CNiedrig · nächste 30 Tage
- Perzentil
- 57,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Geräteinitialisierungsfunktion im MSM-Kameratreiber für den Linux-Kernel 2.6.x und 3.x, wie sie in den Android-Beiträgen des Qualcomm Innovation Center (QuIC) für MSM-Geräte und andere Produkte verwendet wird, ermöglicht MSM_CAM_IOCTL_SET_MEM_MAP_INFO-ioctl-Aufrufe für eine uneingeschränkte mmap-Schnittstelle, was es Angreifern über eine speziell gestaltete Anwendung ermöglicht, Privilegien zu erlangen.
Quellen
1- libmsm_cameraconfig_exploitExploit
C-Exploit für CVE-2013-2595, der auf eine Kernel-Speicherkorruption im Qualcomm-MSM-Kameratreiber auf Android-Geräten abzielt und lokale Privilege Escalation ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.