CVE-2013-2597
Vulnerabilità di stack-based buffer overflow nel driver audio ACDB di Code Aurora
- Pubblicato
- 31 ago 2014
- Aggiornato
- 22 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 15 set 2022
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 72,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Overflow del buffer basato su stack nella funzione acdb_ioctl in audio_acdb.c nel driver audio acdb per il kernel Linux 2.6.x e 3.x, come utilizzato nei contributi Android del Qualcomm Innovation Center (QuIC) per i dispositivi MSM e altri prodotti, consente agli aggressori di ottenere privilegi tramite un'applicazione che sfrutta l'accesso a /dev/msm_acdb e fornisce un valore di dimensione elevato in un argomento ioctl.
Fonti
1- libmsm_acdb_exploitExploit
Exploit per CVE-2013-2597, un buffer overflow basato su stack nel driver audio Qualcomm ACDB, che consente l'escalation dei privilegi sui dispositivi Android interessati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.