6.8

CVE-2012-4220

diagchar_core.c in the Qualcomm Innovation Center (QuIC) Diagnostics (aka DIAG) kernel-mode driver for Android 2.3 through 4.2 allows attackers to execute arbitrary code or cause a denial of service (incorrect pointer dereference) via an application that uses crafted arguments in a local diagchar_ioctl call.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Google ≫ Android Version 2.3
Google ≫ Android Version 2.3 Update rev1
Google ≫ Android Version 2.3.1
Google ≫ Android Version 2.3.2
Google ≫ Android Version 2.3.3
Google ≫ Android Version 2.3.4
Google ≫ Android Version 2.3.5
Google ≫ Android Version 2.3.6
Google ≫ Android Version 2.3.7
Google ≫ Android Version 3.0
Google ≫ Android Version 3.1
Google ≫ Android Version 3.2
Google ≫ Android Version 3.2.1
Google ≫ Android Version 3.2.2
Google ≫ Android Version 3.2.4
Google ≫ Android Version 3.2.6
Google ≫ Android Version 4.0
Google ≫ Android Version 4.0.1
Google ≫ Android Version 4.0.2
Google ≫ Android Version 4.0.3
Google ≫ Android Version 4.0.4
Google ≫ Android Version 4.1
Google ≫ Android Version 4.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.03% 0.858
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.kb.cert.org/vuls/id/702452
US Government Resource
https://www.codeaurora.org/projects/security-advisories/multiple-issues-diagkgsl-system-call-handling-cve-2012-4220-cve-2012