CVE-2014-4323
mdp_lut_hw_update फ़ंक्शन में भेद्यता Linux कर्नेल 3.x के MDP डिस्प्ले ड्राइवर में drivers/video/msm/mdp.c स्थित mdp_lut_hw_update फ़ंक्शन, जैसा कि Qualcomm Innovation Center (QuIC) के MSM...
- प्रकाशित
- 12 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# mdp_lut_hw_update फ़ंक्शन में भेद्यता Linux कर्नेल 3.x के MDP डिस्प्ले ड्राइवर में `drivers/video/msm/mdp.c` स्थित `mdp_lut_hw_update` फ़ंक्शन, जैसा कि Qualcomm Innovation Center (QuIC) के MSM डिवाइसों और अन्य उत्पादों के लिए Android योगदानों में उपयोग किया जाता है, एक `ioctl` कॉल के भीतर कुछ प्रारंभ (start) और लंबाई (length) मानों को सत्यापित नहीं करता है, जिससे हमलावर एक क्राफ्टेड एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1cve-2014-4323 poc
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।