CVE-2014-4322
Linux कर्नेल 3.x के लिए QSEECOM ड्राइवर में drivers/misc/qseecom.c, जैसा कि MSM डिवाइसों और अन्य उत्पादों के लिए Qualcomm Innovation Center (QuIC) Android योगदानों में उपयोग किया जाता है, एक...
- प्रकाशित
- 24 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 80.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 3.x के लिए QSEECOM ड्राइवर में drivers/misc/qseecom.c, जैसा कि MSM डिवाइसों और अन्य उत्पादों के लिए Qualcomm Innovation Center (QuIC) Android योगदानों में उपयोग किया जाता है, एक ioctl कॉल के भीतर कुछ offset, length और base मानों को सत्यापित नहीं करता है, जो हमलावरों को विशेषाधिकार प्राप्त करने या एक क्राफ्टेड एप्लिकेशन के माध्यम से सेवा अस्वीकार (मेमोरी भ्रष्टाचार) उत्पन्न करने की अनुमति देता है।
स्रोत
7- CVE-2014-4322_adaptationएक्सप्लॉइट
बस Note 4 के लिए अनुकूलित करने का एक प्रयास, मुझे नहीं पता कि मैं क्या कर रहा हूँ।
- CVE-2014-4322एक्सप्लॉइट
इस नेटिव बाइनरी को सिस्टम विशेषाधिकार के साथ चलाना आवश्यक है
- cve-2014-4322एक्सप्लॉइट
Android कर्नेल भेद्यता CVE-2014-4322 के लिए C एक्सप्लॉइट, जो प्रभावित उपकरणों पर एक निर्मित एप्लिकेशन के माध्यम से विशेषाधिकार वृद्धि को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।