8.4

CVE-2013-2597

Warnung
Stack-based buffer overflow in the acdb_ioctl function in audio_acdb.c in the acdb audio driver for the Linux kernel 2.6.x and 3.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, allows attackers to gain privileges via an application that leverages /dev/msm_acdb access and provides a large size value in an ioctl argument.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
CodeauroraAndroid-msm Version2.6.29
CodeauroraAndroid-msm Version3.2.54
CodeauroraAndroid-msm Version3.2.55
CodeauroraAndroid-msm Version3.2.56
CodeauroraAndroid-msm Version3.2.57
CodeauroraAndroid-msm Version3.2.58
CodeauroraAndroid-msm Version3.2.59
CodeauroraAndroid-msm Version3.2.60
CodeauroraAndroid-msm Version3.2.61
CodeauroraAndroid-msm Version3.2.62
CodeauroraAndroid-msm Version3.4.72
CodeauroraAndroid-msm Version3.4.73
CodeauroraAndroid-msm Version3.4.74
CodeauroraAndroid-msm Version3.4.75
CodeauroraAndroid-msm Version3.4.76
CodeauroraAndroid-msm Version3.4.77
CodeauroraAndroid-msm Version3.4.78
CodeauroraAndroid-msm Version3.4.79
CodeauroraAndroid-msm Version3.4.80
CodeauroraAndroid-msm Version3.4.81
CodeauroraAndroid-msm Version3.4.82
CodeauroraAndroid-msm Version3.4.83
CodeauroraAndroid-msm Version3.4.84
CodeauroraAndroid-msm Version3.4.85
CodeauroraAndroid-msm Version3.4.86
CodeauroraAndroid-msm Version3.4.87
CodeauroraAndroid-msm Version3.4.88
CodeauroraAndroid-msm Version3.4.89
CodeauroraAndroid-msm Version3.4.90
CodeauroraAndroid-msm Version3.4.91
CodeauroraAndroid-msm Version3.4.92
CodeauroraAndroid-msm Version3.4.93
CodeauroraAndroid-msm Version3.4.94
CodeauroraAndroid-msm Version3.4.95
CodeauroraAndroid-msm Version3.4.96
CodeauroraAndroid-msm Version3.4.97
CodeauroraAndroid-msm Version3.4.98
CodeauroraAndroid-msm Version3.4.99
CodeauroraAndroid-msm Version3.4.100
CodeauroraAndroid-msm Version3.4.101
CodeauroraAndroid-msm Version3.4.102
CodeauroraAndroid-msm Version3.4.103
CodeauroraAndroid-msm Version3.10
CodeauroraAndroid-msm Version3.10.22
CodeauroraAndroid-msm Version3.10.23
CodeauroraAndroid-msm Version3.10.24
CodeauroraAndroid-msm Version3.10.25
CodeauroraAndroid-msm Version3.10.26
CodeauroraAndroid-msm Version3.10.27
CodeauroraAndroid-msm Version3.10.28
CodeauroraAndroid-msm Version3.10.29
CodeauroraAndroid-msm Version3.10.30
CodeauroraAndroid-msm Version3.10.31
CodeauroraAndroid-msm Version3.10.32
CodeauroraAndroid-msm Version3.10.33
CodeauroraAndroid-msm Version3.10.35
CodeauroraAndroid-msm Version3.10.36
CodeauroraAndroid-msm Version3.10.37
CodeauroraAndroid-msm Version3.10.38
CodeauroraAndroid-msm Version3.10.39
CodeauroraAndroid-msm Version3.10.40
CodeauroraAndroid-msm Version3.10.41
CodeauroraAndroid-msm Version3.10.42
CodeauroraAndroid-msm Version3.10.43
CodeauroraAndroid-msm Version3.10.44
CodeauroraAndroid-msm Version3.10.45
CodeauroraAndroid-msm Version3.10.46
CodeauroraAndroid-msm Version3.10.47
CodeauroraAndroid-msm Version3.10.48
CodeauroraAndroid-msm Version3.10.49
CodeauroraAndroid-msm Version3.10.50
CodeauroraAndroid-msm Version3.10.51
CodeauroraAndroid-msm Version3.10.52
CodeauroraAndroid-msm Version3.10.53
CodeauroraAndroid-msm Version3.12.3
CodeauroraAndroid-msm Version3.12.4
CodeauroraAndroid-msm Version3.12.5
CodeauroraAndroid-msm Version3.12.6
CodeauroraAndroid-msm Version3.12.7
CodeauroraAndroid-msm Version3.12.8
CodeauroraAndroid-msm Version3.12.9
CodeauroraAndroid-msm Version3.12.10
CodeauroraAndroid-msm Version3.12.11
CodeauroraAndroid-msm Version3.12.12
CodeauroraAndroid-msm Version3.12.13
CodeauroraAndroid-msm Version3.12.14
CodeauroraAndroid-msm Version3.12.15
CodeauroraAndroid-msm Version3.12.16
CodeauroraAndroid-msm Version3.12.17
CodeauroraAndroid-msm Version3.12.18
CodeauroraAndroid-msm Version3.12.19
CodeauroraAndroid-msm Version3.12.20
CodeauroraAndroid-msm Version3.12.21
CodeauroraAndroid-msm Version3.12.22
CodeauroraAndroid-msm Version3.12.23
CodeauroraAndroid-msm Version3.12.24
CodeauroraAndroid-msm Version3.12.25
CodeauroraAndroid-msm Version3.12.26
CodeauroraAndroid-msm Version3.13
CodeauroraAndroid-msm Version3.13 Updaterc1
CodeauroraAndroid-msm Version3.13 Updaterc2
CodeauroraAndroid-msm Version3.13 Updaterc3
CodeauroraAndroid-msm Version3.13 Updaterc4
CodeauroraAndroid-msm Version3.13 Updaterc5
CodeauroraAndroid-msm Version3.13 Updaterc6
CodeauroraAndroid-msm Version3.13 Updaterc7
CodeauroraAndroid-msm Version3.13 Updaterc8
CodeauroraAndroid-msm Version3.13.1
CodeauroraAndroid-msm Version3.13.2
CodeauroraAndroid-msm Version3.13.3
CodeauroraAndroid-msm Version3.13.4
CodeauroraAndroid-msm Version3.13.5
CodeauroraAndroid-msm Version3.13.6
CodeauroraAndroid-msm Version3.13.7
CodeauroraAndroid-msm Version3.13.8
CodeauroraAndroid-msm Version3.13.9
CodeauroraAndroid-msm Version3.13.10
CodeauroraAndroid-msm Version3.13.11
CodeauroraAndroid-msm Version3.14
CodeauroraAndroid-msm Version3.14 Updaterc1
CodeauroraAndroid-msm Version3.14 Updaterc2
CodeauroraAndroid-msm Version3.14 Updaterc3
CodeauroraAndroid-msm Version3.14 Updaterc4
CodeauroraAndroid-msm Version3.14 Updaterc5
CodeauroraAndroid-msm Version3.14 Updaterc6
CodeauroraAndroid-msm Version3.14 Updaterc7
CodeauroraAndroid-msm Version3.14 Updaterc8
CodeauroraAndroid-msm Version3.14.1
CodeauroraAndroid-msm Version3.14.2
CodeauroraAndroid-msm Version3.14.3
CodeauroraAndroid-msm Version3.14.4
CodeauroraAndroid-msm Version3.14.5
CodeauroraAndroid-msm Version3.14.6
CodeauroraAndroid-msm Version3.14.7
CodeauroraAndroid-msm Version3.14.8
CodeauroraAndroid-msm Version3.14.9
CodeauroraAndroid-msm Version3.14.10
CodeauroraAndroid-msm Version3.14.11
CodeauroraAndroid-msm Version3.14.12
CodeauroraAndroid-msm Version3.14.13
CodeauroraAndroid-msm Version3.14.14
CodeauroraAndroid-msm Version3.14.15
CodeauroraAndroid-msm Version3.14.16
CodeauroraAndroid-msm Version3.15
CodeauroraAndroid-msm Version3.15 Updaterc1
CodeauroraAndroid-msm Version3.15 Updaterc2
CodeauroraAndroid-msm Version3.15 Updaterc3
CodeauroraAndroid-msm Version3.15 Updaterc4
CodeauroraAndroid-msm Version3.15 Updaterc5
CodeauroraAndroid-msm Version3.15 Updaterc6
CodeauroraAndroid-msm Version3.15 Updaterc7
CodeauroraAndroid-msm Version3.15 Updaterc8
CodeauroraAndroid-msm Version3.15.1
CodeauroraAndroid-msm Version3.15.2
CodeauroraAndroid-msm Version3.15.3
CodeauroraAndroid-msm Version3.15.4
CodeauroraAndroid-msm Version3.15.5
CodeauroraAndroid-msm Version3.15.6
CodeauroraAndroid-msm Version3.15.7
CodeauroraAndroid-msm Version3.15.8
CodeauroraAndroid-msm Version3.15.9
CodeauroraAndroid-msm Version3.15.10
CodeauroraAndroid-msm Version3.16
CodeauroraAndroid-msm Version3.16 Updaterc1
CodeauroraAndroid-msm Version3.16 Updaterc2
CodeauroraAndroid-msm Version3.16 Updaterc3
CodeauroraAndroid-msm Version3.16 Updaterc4
CodeauroraAndroid-msm Version3.16 Updaterc5
CodeauroraAndroid-msm Version3.16 Updaterc6
CodeauroraAndroid-msm Version3.16 Updaterc7
CodeauroraAndroid-msm Version3.16.1
CodeauroraAndroid-msm Version3.17 Updaterc1

15.09.2022: CISA Known Exploited Vulnerabilities (KEV) Catalog

Code Aurora ACDB Audio Driver Stack-based Buffer Overflow Vulnerability

Schwachstelle

The Code Aurora audio calibration database (acdb) audio driver contains a stack-based buffer overflow vulnerability that allows for privilege escalation. Code Aurora is used in third-party products such as Qualcomm and Android.

Beschreibung

Apply updates per vendor instructions.

Erforderliche Maßnahmen
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 6.74% 0.908
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
134c704f-9b21-4f2e-91b3-4a467353bcc0 8.4 2.5 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

CWE-121 Stack-based Buffer Overflow

A stack-based buffer overflow condition is a condition where the buffer being overwritten is allocated on the stack (i.e., is a local variable or, rarely, a parameter to a function).