CVE-2013-2597
Vulnerabilidade de Buffer Overflow Baseado em Pilha no Driver de Áudio ACDB da Code Aurora
- Publicado
- 31 de ago. de 2014
- Atualizado
- 22 de out. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 15 de set. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 72,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Estouro de buffer baseado em pilha na função acdb_ioctl em audio_acdb.c no driver de áudio acdb para o kernel Linux 2.6.x e 3.x, conforme usado nas contribuições Android do Qualcomm Innovation Center (QuIC) para dispositivos MSM e outros produtos, permite que atacantes obtenham privilégios por meio de um aplicativo que utiliza o acesso a /dev/msm_acdb e fornece um valor de tamanho grande em um argumento ioctl.
Fontes
1- libmsm_acdb_exploitExploit
Exploit para CVE-2013-2597, um estouro de buffer baseado em pilha no driver de áudio ACDB da Qualcomm, permitindo escalonamento de privilégios em dispositivos Android afetados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.