CVE-2014-4322
drivers/misc/qseecom.c nel driver QSEECOM per il kernel Linux 3.x, utilizzato nei contributi Android di Qualcomm Innovation Center (QuIC) per i dispositivi...
- Pubblicato
- 24 dic 2014
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 6 gen 2015
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 80,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
drivers/misc/qseecom.c nel driver QSEECOM per il kernel Linux 3.x, utilizzato nei contributi Android di Qualcomm Innovation Center (QuIC) per i dispositivi MSM e altri prodotti, non convalida determinati valori di offset, lunghezza e base all'interno di una chiamata ioctl, consentendo agli attaccanti di ottenere privilegi o causare un denial of service (corruzione della memoria) tramite un'applicazione appositamente predisposta.
Fonti
7- CVE-2014-4322_adaptationExploit
Solo un tentativo di adattamento per Note 4, non so cosa sto facendo.
- CVE-2014-4322Exploit
deve eseguire questo binario nativo con privilegi di sistema
- cve-2014-4322Exploit
C exploit per la vulnerabilità del kernel Android CVE-2014-4322, che consente l'escalation dei privilegi sui dispositivi interessati tramite un'applicazione appositamente predisposta.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.