4.9

CVE-2013-6392

The genlock_dev_ioctl function in genlock.c in the Genlock driver for the Linux kernel 3.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, does not properly initialize a certain data structure, which allows local users to obtain sensitive information from kernel stack memory via a crafted GENLOCK_IOC_EXPORT ioctl call.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Codeaurora ≫ Android-msm Version 3.2.54
Codeaurora ≫ Android-msm Version 3.4.72
Codeaurora ≫ Android-msm Version 3.4.73
Codeaurora ≫ Android-msm Version 3.4.74
Codeaurora ≫ Android-msm Version 3.4.75
Codeaurora ≫ Android-msm Version 3.4.76
Codeaurora ≫ Android-msm Version 3.4.77
Codeaurora ≫ Android-msm Version 3.4.78
Codeaurora ≫ Android-msm Version 3.4.79
Codeaurora ≫ Android-msm Version 3.10.22
Codeaurora ≫ Android-msm Version 3.10.23
Codeaurora ≫ Android-msm Version 3.10.24
Codeaurora ≫ Android-msm Version 3.10.25
Codeaurora ≫ Android-msm Version 3.10.26
Codeaurora ≫ Android-msm Version 3.10.27
Codeaurora ≫ Android-msm Version 3.10.28
Codeaurora ≫ Android-msm Version 3.10.29
Codeaurora ≫ Android-msm Version 3.12.3
Codeaurora ≫ Android-msm Version 3.12.4
Codeaurora ≫ Android-msm Version 3.12.5
Codeaurora ≫ Android-msm Version 3.12.6
Codeaurora ≫ Android-msm Version 3.12.7
Codeaurora ≫ Android-msm Version 3.12.8
Codeaurora ≫ Android-msm Version 3.12.9
Codeaurora ≫ Android-msm Version 3.12.10
Codeaurora ≫ Android-msm Version 3.13
Codeaurora ≫ Android-msm Version 3.13 Update rc1
Codeaurora ≫ Android-msm Version 3.13 Update rc2
Codeaurora ≫ Android-msm Version 3.13 Update rc3
Codeaurora ≫ Android-msm Version 3.13 Update rc4
Codeaurora ≫ Android-msm Version 3.13 Update rc5
Codeaurora ≫ Android-msm Version 3.13 Update rc6
Codeaurora ≫ Android-msm Version 3.13 Update rc7
Codeaurora ≫ Android-msm Version 3.13 Update rc8
Codeaurora ≫ Android-msm Version 3.13.1
Codeaurora ≫ Android-msm Version 3.13.2
Codeaurora ≫ Android-msm Version 3.14 Update rc1
Codeaurora ≫ Android-msm Version 3.14 Update rc2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.37% 0.289
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.9 3.9 6.9
AV:L/AC:L/Au:N/C:C/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://openwall.com/lists/oss-security/2013/11/25/4
https://www.codeaurora.org/cgit/quic/la/kernel/msm/commit/drivers/base/genlock.c?id=e3c43027bdb59f03eec7ead0a01c77e4bf801625&h=jb_3.2.3
Patch