CVE-2013-2597
Code Aurora ACDB ऑडियो ड्राइवर स्टैक-आधारित बफर ओवरफ्लो भेद्यता
- प्रकाशित
- 31 अग॰ 2014
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 सित॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Linux कर्नेल 2.6.x और 3.x के लिए acdb ऑडियो ड्राइवर में audio_acdb.c के acdb_ioctl फ़ंक्शन में स्टैक-आधारित बफ़र ओवरफ़्लो, जैसा कि MSM डिवाइसों और अन्य उत्पादों के लिए Qualcomm Innovation Center (QuIC) Android योगदानों में उपयोग किया जाता है, हमलावरों को /dev/msm_acdb एक्सेस का लाभ उठाने वाले और ioctl तर्क में बड़ा size मान प्रदान करने वाले एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1- libmsm_acdb_exploitएक्सप्लॉइट
CVE-2013-2597 के लिए एक्सप्लॉइट, Qualcomm ACDB ऑडियो ड्राइवर में स्टैक-आधारित बफर ओवरफ्लो, जो प्रभावित Android डिवाइसों पर विशेषाधिकार वृद्धि (privilege escalation) सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।