CVE-2013-2595
La funzionalità di inizializzazione del dispositivo nel driver della fotocamera MSM per il kernel Linux 2.6.x e 3.x, utilizzato nei contributi Android di...
- Pubblicato
- 31 ago 2014
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 57,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzionalità di inizializzazione del dispositivo nel driver della fotocamera MSM per il kernel Linux 2.6.x e 3.x, utilizzato nei contributi Android di Qualcomm Innovation Center (QuIC) per i dispositivi MSM e altri prodotti, consente chiamate ioctl MSM_CAM_IOCTL_SET_MEM_MAP_INFO per un'interfaccia mmap senza restrizioni, consentendo agli attaccanti di ottenere privilegi tramite un'applicazione appositamente predisposta.
Fonti
1- libmsm_cameraconfig_exploitExploit
Exploit in C per CVE-2013-2595 che sfrutta una corruzione della memoria del kernel nel driver della fotocamera Qualcomm MSM su dispositivi Android, consentendo l'escalation dei privilegi locali.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.