CVE-2016-2067
drivers/gpu/msm/kgsl.c में MSM ग्राफिक्स ड्राइवर (जिसे GPU ड्राइवर भी कहा जाता है) Linux कर्नेल 3.x के लिए, जिसका उपयोग Qualcomm Innovation Center (QuIC) के Android योगदानों में MSM डिवाइसों और अन्य...
- प्रकाशित
- 11 जुल॰ 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# drivers/gpu/msm/kgsl.c में MSM ग्राफिक्स ड्राइवर (जिसे GPU ड्राइवर भी कहा जाता है) Linux कर्नेल 3.x के लिए, जिसका उपयोग Qualcomm Innovation Center (QuIC) के Android योगदानों में MSM डिवाइसों और अन्य उत्पादों के लिए किया जाता है, KGSL_MEMFLAGS_GPUREADONLY फ्लैग को गलत तरीके से संभालता है, जो हमलावरों को आकस्मिक रीड-राइट मैपिंग का लाभ उठाकर विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे Qualcomm आंतरिक बग CR988993 के रूप में जाना जाता है।
स्रोत
1- CVE-2016-2067एक्सप्लॉइट
GPU IOMMU DMA एक्सप्लॉइट एंड्रॉइड उपकरणों के लिए जो vdso.so को shellcode से ओवरराइट करके विशेषाधिकार बढ़ाता है और Nexus 6p पर एक रिवर्स रूट शेल उत्पन्न करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।