7.2

CVE-2014-0972

The kgsl graphics driver for the Linux kernel 3.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, does not properly prevent write access to IOMMU context registers, which allows local users to select a custom page table, and consequently write to arbitrary memory locations, by using a crafted GPU command stream to modify the contents of a certain register.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Codeaurora ≫ Android-msm Version 3.2.54
Codeaurora ≫ Android-msm Version 3.4.72
Codeaurora ≫ Android-msm Version 3.4.73
Codeaurora ≫ Android-msm Version 3.4.74
Codeaurora ≫ Android-msm Version 3.4.75
Codeaurora ≫ Android-msm Version 3.4.76
Codeaurora ≫ Android-msm Version 3.4.77
Codeaurora ≫ Android-msm Version 3.4.78
Codeaurora ≫ Android-msm Version 3.4.79
Codeaurora ≫ Android-msm Version 3.10
Codeaurora ≫ Android-msm Version 3.10.22
Codeaurora ≫ Android-msm Version 3.10.23
Codeaurora ≫ Android-msm Version 3.10.24
Codeaurora ≫ Android-msm Version 3.10.25
Codeaurora ≫ Android-msm Version 3.10.26
Codeaurora ≫ Android-msm Version 3.10.27
Codeaurora ≫ Android-msm Version 3.10.28
Codeaurora ≫ Android-msm Version 3.10.29
Codeaurora ≫ Android-msm Version 3.12.3
Codeaurora ≫ Android-msm Version 3.12.4
Codeaurora ≫ Android-msm Version 3.12.5
Codeaurora ≫ Android-msm Version 3.12.6
Codeaurora ≫ Android-msm Version 3.12.7
Codeaurora ≫ Android-msm Version 3.12.8
Codeaurora ≫ Android-msm Version 3.12.9
Codeaurora ≫ Android-msm Version 3.12.10
Codeaurora ≫ Android-msm Version 3.13
Codeaurora ≫ Android-msm Version 3.13 Update rc1
Codeaurora ≫ Android-msm Version 3.13 Update rc2
Codeaurora ≫ Android-msm Version 3.13 Update rc3
Codeaurora ≫ Android-msm Version 3.13 Update rc4
Codeaurora ≫ Android-msm Version 3.13 Update rc5
Codeaurora ≫ Android-msm Version 3.13 Update rc6
Codeaurora ≫ Android-msm Version 3.13 Update rc7
Codeaurora ≫ Android-msm Version 3.13 Update rc8
Codeaurora ≫ Android-msm Version 3.13.1
Codeaurora ≫ Android-msm Version 3.13.2
Codeaurora ≫ Android-msm Version 3.14 Update rc1
Codeaurora ≫ Android-msm Version 3.14 Update rc2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.4% 0.312
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://www.codeaurora.org/projects/security-advisories/unprivileged-gpu-command-streams-can-change-the-iommu-page-table-cve-2014-0972