CVE-2014-4322
Linux 커널 3.x용 QSEECOM 드라이버에 포함된 drivers/misc/qseecom.c는 Qualcomm Innovation Center(QuIC)가 MSM 기기 및 기타 제품을 위해 제공한 Android 기여분에서 사용되며, ioctl 호출 내 특정 offset,...
- 게시됨
- 2014. 12. 24.
- 업데이트됨
- 2024. 8. 6.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2015. 1. 6.
기본 CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:C낮음 · 다음 30일
- 백분위수
- 80.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Linux 커널 3.x용 QSEECOM 드라이버에 포함된 drivers/misc/qseecom.c는 Qualcomm Innovation Center(QuIC)가 MSM 기기 및 기타 제품을 위해 제공한 Android 기여분에서 사용되며, ioctl 호출 내 특정 offset, length, base 값을 검증하지 않습니다. 이로 인해 공격자는 조작된 애플리케이션을 통해 권한을 획득하거나 서비스 거부(메모리 손상)를 유발할 수 있습니다.
소스
7그냥 Note 4에 맞게 적용해 보려는 시도일 뿐, 제가 뭘 하고 있는지 잘 모르겠습니다.
- CVE-2014-4322익스플로잇
이 네이티브 바이너리는 시스템 권한으로 실행해야 합니다.
- cve-2014-4322익스플로잇
CVE-2014-4322 Android 커널 취약점에 대한 C 익스플로잇으로, 악성 애플리케이션을 통해 영향을 받는 기기에서 권한 상승을 가능하게 합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.