10

CVE-2014-10050

In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MSM8996, MSM8939, MSM8976, MSM8917, SDM845, and SDM660, access control collision vulnerability when accessing the replay protected memory block.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Qualcomm ≫ Msm8996 Firmware Version -
   Qualcomm ≫ Msm8996 Version -
Qualcomm ≫ Msm8939 Firmware Version -
   Qualcomm ≫ Msm8939 Version -
Qualcomm ≫ Msm8976 Firmware Version -
   Qualcomm ≫ Msm8976 Version -
Qualcomm ≫ Msm8917 Firmware Version -
   Qualcomm ≫ Msm8917 Version -
Qualcomm ≫ Sdm845 Firmware Version -
   Qualcomm ≫ Sdm845 Version -
Qualcomm ≫ Sdm660 Firmware Version -
   Qualcomm ≫ Sdm660 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.19% 0.638
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
CWE-284 Improper Access Control

The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.

https://source.android.com/security/bulletin/2018-04-01
Vendor Advisory
http://www.securityfocus.com/bid/103671
Third Party Advisory
VDB Entry