10

CVE-2013-6774

Exploit
Untrusted search path vulnerability in the ChainsDD Superuser package 3.1.3 for Android 4.2.x and earlier, CyanogenMod/ClockWorkMod/Koush Superuser package 1.0.2.1 for Android 4.2.x and earlier, and Chainfire SuperSU package before 1.69 for Android 4.2.x and earlier allows attackers to load an arbitrary .jar file and gain privileges via a crafted BOOTCLASSPATH environment variable for a /system/xbin/su process.  NOTE: another researcher was unable to reproduce this with ChainsDD Superuser.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Chainfire ≫ Supersu Version 1.69 SwPlatform android
   Google ≫ Android Version 1.0
   Google ≫ Android Version 1.1
   Google ≫ Android Version 1.5
   Google ≫ Android Version 1.6
   Google ≫ Android Version 2.0
   Google ≫ Android Version 2.0.1
   Google ≫ Android Version 2.1
   Google ≫ Android Version 2.2
   Google ≫ Android Version 2.2 Update rev1
   Google ≫ Android Version 2.2.1
   Google ≫ Android Version 2.2.2
   Google ≫ Android Version 2.2.3
   Google ≫ Android Version 2.3
   Google ≫ Android Version 2.3 Update rev1
   Google ≫ Android Version 2.3.1
   Google ≫ Android Version 2.3.2
   Google ≫ Android Version 2.3.3
   Google ≫ Android Version 2.3.4
   Google ≫ Android Version 2.3.5
   Google ≫ Android Version 2.3.6
   Google ≫ Android Version 2.3.7
   Google ≫ Android Version 3.0
   Google ≫ Android Version 3.1
   Google ≫ Android Version 3.2
   Google ≫ Android Version 3.2.1
   Google ≫ Android Version 3.2.2
   Google ≫ Android Version 3.2.4
   Google ≫ Android Version 3.2.6
   Google ≫ Android Version 4.0
   Google ≫ Android Version 4.0.1
   Google ≫ Android Version 4.0.2
   Google ≫ Android Version 4.0.3
   Google ≫ Android Version 4.0.4
   Google ≫ Android Version 4.1
   Google ≫ Android Version 4.1.2
   Google ≫ Android Version 4.2
   Google ≫ Android Version 4.2.1
   Google ≫ Android Version 4.2.2
Androidsu ≫ Chainsdd Superuser Version 3.1.3 SwPlatform android
   Google ≫ Android Version 1.0
   Google ≫ Android Version 1.1
   Google ≫ Android Version 1.5
   Google ≫ Android Version 1.6
   Google ≫ Android Version 2.0
   Google ≫ Android Version 2.0.1
   Google ≫ Android Version 2.1
   Google ≫ Android Version 2.2
   Google ≫ Android Version 2.2 Update rev1
   Google ≫ Android Version 2.2.1
   Google ≫ Android Version 2.2.2
   Google ≫ Android Version 2.2.3
   Google ≫ Android Version 2.3
   Google ≫ Android Version 2.3 Update rev1
   Google ≫ Android Version 2.3.1
   Google ≫ Android Version 2.3.2
   Google ≫ Android Version 2.3.3
   Google ≫ Android Version 2.3.4
   Google ≫ Android Version 2.3.5
   Google ≫ Android Version 2.3.6
   Google ≫ Android Version 2.3.7
   Google ≫ Android Version 3.0
   Google ≫ Android Version 3.1
   Google ≫ Android Version 3.2
   Google ≫ Android Version 3.2.1
   Google ≫ Android Version 3.2.2
   Google ≫ Android Version 3.2.4
   Google ≫ Android Version 3.2.6
   Google ≫ Android Version 4.0
   Google ≫ Android Version 4.0.1
   Google ≫ Android Version 4.0.2
   Google ≫ Android Version 4.0.3
   Google ≫ Android Version 4.0.4
   Google ≫ Android Version 4.1
   Google ≫ Android Version 4.1.2
   Google ≫ Android Version 4.2
   Google ≫ Android Version 4.2.1
   Google ≫ Android Version 4.2.2
Koushik Dutta ≫ Superuser Version 1.0.2.1
   Google ≫ Android Version 1.0
   Google ≫ Android Version 1.1
   Google ≫ Android Version 1.5
   Google ≫ Android Version 1.6
   Google ≫ Android Version 2.0
   Google ≫ Android Version 2.0.1
   Google ≫ Android Version 2.1
   Google ≫ Android Version 2.2
   Google ≫ Android Version 2.2 Update rev1
   Google ≫ Android Version 2.2.1
   Google ≫ Android Version 2.2.2
   Google ≫ Android Version 2.2.3
   Google ≫ Android Version 2.3
   Google ≫ Android Version 2.3 Update rev1
   Google ≫ Android Version 2.3.1
   Google ≫ Android Version 2.3.2
   Google ≫ Android Version 2.3.3
   Google ≫ Android Version 2.3.4
   Google ≫ Android Version 2.3.5
   Google ≫ Android Version 2.3.6
   Google ≫ Android Version 2.3.7
   Google ≫ Android Version 3.0
   Google ≫ Android Version 3.1
   Google ≫ Android Version 3.2
   Google ≫ Android Version 3.2.1
   Google ≫ Android Version 3.2.2
   Google ≫ Android Version 3.2.4
   Google ≫ Android Version 3.2.6
   Google ≫ Android Version 4.0
   Google ≫ Android Version 4.0.1
   Google ≫ Android Version 4.0.2
   Google ≫ Android Version 4.0.3
   Google ≫ Android Version 4.0.4
   Google ≫ Android Version 4.1
   Google ≫ Android Version 4.1.2
   Google ≫ Android Version 4.2
   Google ≫ Android Version 4.2.1
   Google ≫ Android Version 4.2.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.6% 0.728
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.securityfocus.com/archive/1/529796
Exploit
http://www.securityfocus.com/archive/1/529822