CVE-2013-2595
A funcionalidade de inicialização de dispositivos no driver de câmera MSM para o kernel Linux 2.6.x e 3.x, conforme usado nas contribuições Android do...
- Publicado
- 31 de ago. de 2014
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBaixo · próximos 30 dias
- Percentil
- 57,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A funcionalidade de inicialização de dispositivos no driver de câmera MSM para o kernel Linux 2.6.x e 3.x, conforme usado nas contribuições Android do Qualcomm Innovation Center (QuIC) para dispositivos MSM e outros produtos, permite chamadas ioctl MSM_CAM_IOCTL_SET_MEM_MAP_INFO para uma interface mmap irrestrita, o que permite que atacantes obtenham privilégios por meio de um aplicativo especialmente criado.
Fontes
1- libmsm_cameraconfig_exploitExploit
Exploração em C para CVE-2013-2595 visando corrupção de memória do kernel no driver de câmera Qualcomm MSM em dispositivos Android, permitindo escalonamento local de privilégios.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.