Lucene search

K
cve[email protected]CVE-2013-2595
HistoryAug 31, 2014 - 10:55 a.m.

CVE-2013-2595

2014-08-3110:55:03
CWE-264
web.nvd.nist.gov
24
cve-2013-2595
msm camera driver
linux kernel
mmap interface
privilege escalation
nvd
quic
android contributions
qualcomm innovation center

7.2 High

CVSS2

Attack Vector

LOCAL

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

COMPLETE

Integrity Impact

COMPLETE

Availability Impact

COMPLETE

AV:L/AC:L/Au:N/C:C/I:C/A:C

6.7 Medium

AI Score

Confidence

Low

0.0004 Low

EPSS

Percentile

12.7%

The device-initialization functionality in the MSM camera driver for the Linux kernel 2.6.x and 3.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, enables MSM_CAM_IOCTL_SET_MEM_MAP_INFO ioctl calls for an unrestricted mmap interface, which allows attackers to gain privileges via a crafted application.

Affected configurations

NVD
Node
codeauroraandroid-msmMatch2.6.29
OR
codeauroraandroid-msmMatch3.2.54
OR
codeauroraandroid-msmMatch3.2.55
OR
codeauroraandroid-msmMatch3.2.56
OR
codeauroraandroid-msmMatch3.2.57
OR
codeauroraandroid-msmMatch3.2.58
OR
codeauroraandroid-msmMatch3.2.59
OR
codeauroraandroid-msmMatch3.2.60
OR
codeauroraandroid-msmMatch3.2.61
OR
codeauroraandroid-msmMatch3.2.62
OR
codeauroraandroid-msmMatch3.4.72
OR
codeauroraandroid-msmMatch3.4.73
OR
codeauroraandroid-msmMatch3.4.74
OR
codeauroraandroid-msmMatch3.4.75
OR
codeauroraandroid-msmMatch3.4.76
OR
codeauroraandroid-msmMatch3.4.77
OR
codeauroraandroid-msmMatch3.4.78
OR
codeauroraandroid-msmMatch3.4.79
OR
codeauroraandroid-msmMatch3.4.80
OR
codeauroraandroid-msmMatch3.4.81
OR
codeauroraandroid-msmMatch3.4.82
OR
codeauroraandroid-msmMatch3.4.83
OR
codeauroraandroid-msmMatch3.4.84
OR
codeauroraandroid-msmMatch3.4.85
OR
codeauroraandroid-msmMatch3.4.86
OR
codeauroraandroid-msmMatch3.4.87
OR
codeauroraandroid-msmMatch3.4.88
OR
codeauroraandroid-msmMatch3.4.89
OR
codeauroraandroid-msmMatch3.4.90
OR
codeauroraandroid-msmMatch3.4.91
OR
codeauroraandroid-msmMatch3.4.92
OR
codeauroraandroid-msmMatch3.4.93
OR
codeauroraandroid-msmMatch3.4.94
OR
codeauroraandroid-msmMatch3.4.95
OR
codeauroraandroid-msmMatch3.4.96
OR
codeauroraandroid-msmMatch3.4.97
OR
codeauroraandroid-msmMatch3.4.98
OR
codeauroraandroid-msmMatch3.4.99
OR
codeauroraandroid-msmMatch3.4.100
OR
codeauroraandroid-msmMatch3.4.101
OR
codeauroraandroid-msmMatch3.4.102
OR
codeauroraandroid-msmMatch3.4.103
OR
codeauroraandroid-msmMatch3.10
OR
codeauroraandroid-msmMatch3.10.22
OR
codeauroraandroid-msmMatch3.10.23
OR
codeauroraandroid-msmMatch3.10.24
OR
codeauroraandroid-msmMatch3.10.25
OR
codeauroraandroid-msmMatch3.10.26
OR
codeauroraandroid-msmMatch3.10.27
OR
codeauroraandroid-msmMatch3.10.28
OR
codeauroraandroid-msmMatch3.10.29
OR
codeauroraandroid-msmMatch3.10.30
OR
codeauroraandroid-msmMatch3.10.31
OR
codeauroraandroid-msmMatch3.10.32
OR
codeauroraandroid-msmMatch3.10.33
OR
codeauroraandroid-msmMatch3.10.35
OR
codeauroraandroid-msmMatch3.10.36
OR
codeauroraandroid-msmMatch3.10.37
OR
codeauroraandroid-msmMatch3.10.38
OR
codeauroraandroid-msmMatch3.10.39
OR
codeauroraandroid-msmMatch3.10.40
OR
codeauroraandroid-msmMatch3.10.41
OR
codeauroraandroid-msmMatch3.10.42
OR
codeauroraandroid-msmMatch3.10.43
OR
codeauroraandroid-msmMatch3.10.44
OR
codeauroraandroid-msmMatch3.10.45
OR
codeauroraandroid-msmMatch3.10.46
OR
codeauroraandroid-msmMatch3.10.47
OR
codeauroraandroid-msmMatch3.10.48
OR
codeauroraandroid-msmMatch3.10.49
OR
codeauroraandroid-msmMatch3.10.50
OR
codeauroraandroid-msmMatch3.10.51
OR
codeauroraandroid-msmMatch3.10.52
OR
codeauroraandroid-msmMatch3.10.53
OR
codeauroraandroid-msmMatch3.12.3
OR
codeauroraandroid-msmMatch3.12.4
OR
codeauroraandroid-msmMatch3.12.5
OR
codeauroraandroid-msmMatch3.12.6
OR
codeauroraandroid-msmMatch3.12.7
OR
codeauroraandroid-msmMatch3.12.8
OR
codeauroraandroid-msmMatch3.12.9
OR
codeauroraandroid-msmMatch3.12.10
OR
codeauroraandroid-msmMatch3.12.11
OR
codeauroraandroid-msmMatch3.12.12
OR
codeauroraandroid-msmMatch3.12.13
OR
codeauroraandroid-msmMatch3.12.14
OR
codeauroraandroid-msmMatch3.12.15
OR
codeauroraandroid-msmMatch3.12.16
OR
codeauroraandroid-msmMatch3.12.17
OR
codeauroraandroid-msmMatch3.12.18
OR
codeauroraandroid-msmMatch3.12.19
OR
codeauroraandroid-msmMatch3.12.20
OR
codeauroraandroid-msmMatch3.12.21
OR
codeauroraandroid-msmMatch3.12.22
OR
codeauroraandroid-msmMatch3.12.23
OR
codeauroraandroid-msmMatch3.12.24
OR
codeauroraandroid-msmMatch3.12.25
OR
codeauroraandroid-msmMatch3.12.26
OR
codeauroraandroid-msmMatch3.13
OR
codeauroraandroid-msmMatch3.13rc1
OR
codeauroraandroid-msmMatch3.13rc2
OR
codeauroraandroid-msmMatch3.13rc3
OR
codeauroraandroid-msmMatch3.13rc4
OR
codeauroraandroid-msmMatch3.13rc5
OR
codeauroraandroid-msmMatch3.13rc6
OR
codeauroraandroid-msmMatch3.13rc7
OR
codeauroraandroid-msmMatch3.13rc8
OR
codeauroraandroid-msmMatch3.13.1
OR
codeauroraandroid-msmMatch3.13.2
OR
codeauroraandroid-msmMatch3.13.3
OR
codeauroraandroid-msmMatch3.13.4
OR
codeauroraandroid-msmMatch3.13.5
OR
codeauroraandroid-msmMatch3.13.6
OR
codeauroraandroid-msmMatch3.13.7
OR
codeauroraandroid-msmMatch3.13.8
OR
codeauroraandroid-msmMatch3.13.9
OR
codeauroraandroid-msmMatch3.13.10
OR
codeauroraandroid-msmMatch3.13.11
OR
codeauroraandroid-msmMatch3.14
OR
codeauroraandroid-msmMatch3.14rc1
OR
codeauroraandroid-msmMatch3.14rc2
OR
codeauroraandroid-msmMatch3.14rc3
OR
codeauroraandroid-msmMatch3.14rc4
OR
codeauroraandroid-msmMatch3.14rc5
OR
codeauroraandroid-msmMatch3.14rc6
OR
codeauroraandroid-msmMatch3.14rc7
OR
codeauroraandroid-msmMatch3.14rc8
OR
codeauroraandroid-msmMatch3.14.1
OR
codeauroraandroid-msmMatch3.14.2
OR
codeauroraandroid-msmMatch3.14.3
OR
codeauroraandroid-msmMatch3.14.4
OR
codeauroraandroid-msmMatch3.14.5
OR
codeauroraandroid-msmMatch3.14.6
OR
codeauroraandroid-msmMatch3.14.7
OR
codeauroraandroid-msmMatch3.14.8
OR
codeauroraandroid-msmMatch3.14.9
OR
codeauroraandroid-msmMatch3.14.10
OR
codeauroraandroid-msmMatch3.14.11
OR
codeauroraandroid-msmMatch3.14.12
OR
codeauroraandroid-msmMatch3.14.13
OR
codeauroraandroid-msmMatch3.14.14
OR
codeauroraandroid-msmMatch3.14.15
OR
codeauroraandroid-msmMatch3.14.16
OR
codeauroraandroid-msmMatch3.15
OR
codeauroraandroid-msmMatch3.15rc1
OR
codeauroraandroid-msmMatch3.15rc2
OR
codeauroraandroid-msmMatch3.15rc3
OR
codeauroraandroid-msmMatch3.15rc4
OR
codeauroraandroid-msmMatch3.15rc5
OR
codeauroraandroid-msmMatch3.15rc6
OR
codeauroraandroid-msmMatch3.15rc7
OR
codeauroraandroid-msmMatch3.15rc8
OR
codeauroraandroid-msmMatch3.15.1
OR
codeauroraandroid-msmMatch3.15.2
OR
codeauroraandroid-msmMatch3.15.3
OR
codeauroraandroid-msmMatch3.15.4
OR
codeauroraandroid-msmMatch3.15.5
OR
codeauroraandroid-msmMatch3.15.6
OR
codeauroraandroid-msmMatch3.15.7
OR
codeauroraandroid-msmMatch3.15.8
OR
codeauroraandroid-msmMatch3.15.9
OR
codeauroraandroid-msmMatch3.15.10
OR
codeauroraandroid-msmMatch3.16
OR
codeauroraandroid-msmMatch3.16rc1
OR
codeauroraandroid-msmMatch3.16rc2
OR
codeauroraandroid-msmMatch3.16rc3
OR
codeauroraandroid-msmMatch3.16rc4
OR
codeauroraandroid-msmMatch3.16rc5
OR
codeauroraandroid-msmMatch3.16rc6
OR
codeauroraandroid-msmMatch3.16rc7
OR
codeauroraandroid-msmMatch3.16.1
OR
codeauroraandroid-msmMatch3.17rc1

7.2 High

CVSS2

Attack Vector

LOCAL

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

COMPLETE

Integrity Impact

COMPLETE

Availability Impact

COMPLETE

AV:L/AC:L/Au:N/C:C/I:C/A:C

6.7 Medium

AI Score

Confidence

Low

0.0004 Low

EPSS

Percentile

12.7%