Vulnerabilidad en la función acdb_ioctl en el controlador de audio acdb para el kernel de Linux (CVE-2013-2597)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
31/08/2014
Última modificación:
12/04/2025
Descripción
Desbordamiento de buffer basado en pila en la función acdb_ioctl en audio_acdb.c en el controlador de audio acdb para el kernel de Linux 2.6.x y 3.x, utilizad en las contribuciones de Android Qualcomm Innovation Center (QuIC) para los dispositivos MSM y otros productos, permite a atacantesw ganar privilegios a través de una aplicación que aprovecha el acceso /dev/msm_acdb y proporciona un valor de tamaño grande en un argumento ioctl.
Impacto
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:codeaurora:android-msm:2.6.29:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.2.54:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.2.55:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.2.56:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.2.57:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.2.58:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.2.59:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.2.60:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.2.61:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.2.62:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.4.72:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.4.73:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.4.74:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.4.75:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.4.76:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página