CVE-2013-2595
Linux कर्नेल 2.6.x और 3.x के लिए MSM कैमरा ड्राइवर में डिवाइस-आरंभीकरण कार्यक्षमता, जैसा कि MSM डिवाइसों और अन्य उत्पादों के लिए Qualcomm Innovation Center (QuIC) Android योगदानों में उपयोग किया जाता है, एक...
- प्रकाशित
- 31 अग॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 57.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.x और 3.x के लिए MSM कैमरा ड्राइवर में डिवाइस-आरंभीकरण कार्यक्षमता, जैसा कि MSM डिवाइसों और अन्य उत्पादों के लिए Qualcomm Innovation Center (QuIC) Android योगदानों में उपयोग किया जाता है, एक अप्रतिबंधित mmap इंटरफ़ेस के लिए MSM_CAM_IOCTL_SET_MEM_MAP_INFO ioctl कॉल्स को सक्षम बनाती है, जो हमलावरों को एक क्राफ्टेड एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
1- libmsm_cameraconfig_exploitएक्सप्लॉइट
CVE-2013-2595 के लिए C एक्सप्लॉइट जो Android उपकरणों पर Qualcomm MSM कैमरा ड्राइवर में कर्नेल मेमोरी भ्रष्टाचार को लक्षित करता है, जिससे स्थानीय विशेषाधिकार वृद्धि सक्षम होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।