7.8

CVE-2013-4736

Multiple integer overflows in the JPEG engine drivers in the MSM camera driver for the Linux kernel 2.6.x and 3.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, allow attackers to cause a denial of service (system crash) via a large number of commands in an ioctl call, related to (1) camera_v1/gemini/msm_gemini_sync.c, (2) camera_v2/gemini/msm_gemini_sync.c, (3) camera_v2/jpeg_10/msm_jpeg_sync.c, (4) gemini/msm_gemini_sync.c, (5) jpeg_10/msm_jpeg_sync.c, and (6) mercury/msm_mercury_sync.c.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
CodeauroraAndroid-msm Version3.2.54
CodeauroraAndroid-msm Version3.4.72
CodeauroraAndroid-msm Version3.4.73
CodeauroraAndroid-msm Version3.4.74
CodeauroraAndroid-msm Version3.4.75
CodeauroraAndroid-msm Version3.4.76
CodeauroraAndroid-msm Version3.4.77
CodeauroraAndroid-msm Version3.4.78
CodeauroraAndroid-msm Version3.4.79
CodeauroraAndroid-msm Version3.10.22
CodeauroraAndroid-msm Version3.10.23
CodeauroraAndroid-msm Version3.10.24
CodeauroraAndroid-msm Version3.10.25
CodeauroraAndroid-msm Version3.10.26
CodeauroraAndroid-msm Version3.10.27
CodeauroraAndroid-msm Version3.10.28
CodeauroraAndroid-msm Version3.10.29
CodeauroraAndroid-msm Version3.12.3
CodeauroraAndroid-msm Version3.12.4
CodeauroraAndroid-msm Version3.12.5
CodeauroraAndroid-msm Version3.12.6
CodeauroraAndroid-msm Version3.12.7
CodeauroraAndroid-msm Version3.12.8
CodeauroraAndroid-msm Version3.12.9
CodeauroraAndroid-msm Version3.12.10
CodeauroraAndroid-msm Version3.13
CodeauroraAndroid-msm Version3.13 Updaterc1
CodeauroraAndroid-msm Version3.13 Updaterc2
CodeauroraAndroid-msm Version3.13 Updaterc3
CodeauroraAndroid-msm Version3.13 Updaterc4
CodeauroraAndroid-msm Version3.13 Updaterc5
CodeauroraAndroid-msm Version3.13 Updaterc6
CodeauroraAndroid-msm Version3.13 Updaterc7
CodeauroraAndroid-msm Version3.13 Updaterc8
CodeauroraAndroid-msm Version3.13.1
CodeauroraAndroid-msm Version3.13.2
CodeauroraAndroid-msm Version3.14 Updaterc1
CodeauroraAndroid-msm Version3.14 Updaterc2
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.53% 0.66
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:N/A:C