Lucene search

K
cve[email protected]CVE-2013-6124
HistoryAug 31, 2014 - 10:55 a.m.

CVE-2013-6124

2014-08-3110:55:03
CWE-59
web.nvd.nist.gov
20
quic
init scripts
caf releases
android
file metadata
symlink attack
chown
chmod
nvd
vulnerability

3.3 Low

CVSS2

Attack Vector

LOCAL

Attack Complexity

MEDIUM

Authentication

NONE

Confidentiality Impact

NONE

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:L/AC:M/Au:N/C:N/I:P/A:P

6.6 Medium

AI Score

Confidence

Low

0.0004 Low

EPSS

Percentile

5.1%

The Qualcomm Innovation Center (QuIC) init scripts in Code Aurora Forum (CAF) releases of Android 4.1.x through 4.4.x allow local users to modify file metadata via a symlink attack on a file accessed by a (1) chown or (2) chmod command, as demonstrated by changing the permissions of an arbitrary file via an attack on the sensor-settings file.

Affected configurations

NVD
Node
codeauroraandroid-msmMatch3.2.54
OR
codeauroraandroid-msmMatch3.2.55
OR
codeauroraandroid-msmMatch3.2.56
OR
codeauroraandroid-msmMatch3.2.57
OR
codeauroraandroid-msmMatch3.2.58
OR
codeauroraandroid-msmMatch3.2.59
OR
codeauroraandroid-msmMatch3.2.60
OR
codeauroraandroid-msmMatch3.2.61
OR
codeauroraandroid-msmMatch3.2.62
OR
codeauroraandroid-msmMatch3.4.72
OR
codeauroraandroid-msmMatch3.4.73
OR
codeauroraandroid-msmMatch3.4.74
OR
codeauroraandroid-msmMatch3.4.75
OR
codeauroraandroid-msmMatch3.4.76
OR
codeauroraandroid-msmMatch3.4.77
OR
codeauroraandroid-msmMatch3.4.78
OR
codeauroraandroid-msmMatch3.4.79
OR
codeauroraandroid-msmMatch3.4.80
OR
codeauroraandroid-msmMatch3.4.81
OR
codeauroraandroid-msmMatch3.4.82
OR
codeauroraandroid-msmMatch3.4.83
OR
codeauroraandroid-msmMatch3.4.84
OR
codeauroraandroid-msmMatch3.4.85
OR
codeauroraandroid-msmMatch3.4.86
OR
codeauroraandroid-msmMatch3.4.87
OR
codeauroraandroid-msmMatch3.4.88
OR
codeauroraandroid-msmMatch3.4.89
OR
codeauroraandroid-msmMatch3.4.90
OR
codeauroraandroid-msmMatch3.4.91
OR
codeauroraandroid-msmMatch3.4.92
OR
codeauroraandroid-msmMatch3.4.93
OR
codeauroraandroid-msmMatch3.4.94
OR
codeauroraandroid-msmMatch3.4.95
OR
codeauroraandroid-msmMatch3.4.96
OR
codeauroraandroid-msmMatch3.4.97
OR
codeauroraandroid-msmMatch3.4.98
OR
codeauroraandroid-msmMatch3.4.99
OR
codeauroraandroid-msmMatch3.4.100
OR
codeauroraandroid-msmMatch3.4.101
OR
codeauroraandroid-msmMatch3.4.102
OR
codeauroraandroid-msmMatch3.4.103
OR
codeauroraandroid-msmMatch3.10
OR
codeauroraandroid-msmMatch3.10.22
OR
codeauroraandroid-msmMatch3.10.23
OR
codeauroraandroid-msmMatch3.10.24
OR
codeauroraandroid-msmMatch3.10.25
OR
codeauroraandroid-msmMatch3.10.26
OR
codeauroraandroid-msmMatch3.10.27
OR
codeauroraandroid-msmMatch3.10.28
OR
codeauroraandroid-msmMatch3.10.29
OR
codeauroraandroid-msmMatch3.10.30
OR
codeauroraandroid-msmMatch3.10.31
OR
codeauroraandroid-msmMatch3.10.32
OR
codeauroraandroid-msmMatch3.10.33
OR
codeauroraandroid-msmMatch3.10.35
OR
codeauroraandroid-msmMatch3.10.36
OR
codeauroraandroid-msmMatch3.10.37
OR
codeauroraandroid-msmMatch3.10.38
OR
codeauroraandroid-msmMatch3.10.39
OR
codeauroraandroid-msmMatch3.10.40
OR
codeauroraandroid-msmMatch3.10.41
OR
codeauroraandroid-msmMatch3.10.42
OR
codeauroraandroid-msmMatch3.10.43
OR
codeauroraandroid-msmMatch3.10.44
OR
codeauroraandroid-msmMatch3.10.45
OR
codeauroraandroid-msmMatch3.10.46
OR
codeauroraandroid-msmMatch3.10.47
OR
codeauroraandroid-msmMatch3.10.48
OR
codeauroraandroid-msmMatch3.10.49
OR
codeauroraandroid-msmMatch3.10.50
OR
codeauroraandroid-msmMatch3.10.51
OR
codeauroraandroid-msmMatch3.10.52
OR
codeauroraandroid-msmMatch3.10.53
OR
codeauroraandroid-msmMatch3.12.3
OR
codeauroraandroid-msmMatch3.12.4
OR
codeauroraandroid-msmMatch3.12.5
OR
codeauroraandroid-msmMatch3.12.6
OR
codeauroraandroid-msmMatch3.12.7
OR
codeauroraandroid-msmMatch3.12.8
OR
codeauroraandroid-msmMatch3.12.9
OR
codeauroraandroid-msmMatch3.12.10
OR
codeauroraandroid-msmMatch3.12.11
OR
codeauroraandroid-msmMatch3.12.12
OR
codeauroraandroid-msmMatch3.12.13
OR
codeauroraandroid-msmMatch3.12.14
OR
codeauroraandroid-msmMatch3.12.15
OR
codeauroraandroid-msmMatch3.12.16
OR
codeauroraandroid-msmMatch3.12.17
OR
codeauroraandroid-msmMatch3.12.18
OR
codeauroraandroid-msmMatch3.12.19
OR
codeauroraandroid-msmMatch3.12.20
OR
codeauroraandroid-msmMatch3.12.21
OR
codeauroraandroid-msmMatch3.12.22
OR
codeauroraandroid-msmMatch3.12.23
OR
codeauroraandroid-msmMatch3.12.24
OR
codeauroraandroid-msmMatch3.12.25
OR
codeauroraandroid-msmMatch3.12.26
OR
codeauroraandroid-msmMatch3.13
OR
codeauroraandroid-msmMatch3.13rc1
OR
codeauroraandroid-msmMatch3.13rc2
OR
codeauroraandroid-msmMatch3.13rc3
OR
codeauroraandroid-msmMatch3.13rc4
OR
codeauroraandroid-msmMatch3.13rc5
OR
codeauroraandroid-msmMatch3.13rc6
OR
codeauroraandroid-msmMatch3.13rc7
OR
codeauroraandroid-msmMatch3.13rc8
OR
codeauroraandroid-msmMatch3.13.1
OR
codeauroraandroid-msmMatch3.13.2
OR
codeauroraandroid-msmMatch3.13.3
OR
codeauroraandroid-msmMatch3.13.4
OR
codeauroraandroid-msmMatch3.13.5
OR
codeauroraandroid-msmMatch3.13.6
OR
codeauroraandroid-msmMatch3.13.7
OR
codeauroraandroid-msmMatch3.13.8
OR
codeauroraandroid-msmMatch3.13.9
OR
codeauroraandroid-msmMatch3.13.10
OR
codeauroraandroid-msmMatch3.13.11
OR
codeauroraandroid-msmMatch3.14
OR
codeauroraandroid-msmMatch3.14rc1
OR
codeauroraandroid-msmMatch3.14rc2
OR
codeauroraandroid-msmMatch3.14rc3
OR
codeauroraandroid-msmMatch3.14rc4
OR
codeauroraandroid-msmMatch3.14rc5
OR
codeauroraandroid-msmMatch3.14rc6
OR
codeauroraandroid-msmMatch3.14rc7
OR
codeauroraandroid-msmMatch3.14rc8
OR
codeauroraandroid-msmMatch3.14.1
OR
codeauroraandroid-msmMatch3.14.2
OR
codeauroraandroid-msmMatch3.14.3
OR
codeauroraandroid-msmMatch3.14.4
OR
codeauroraandroid-msmMatch3.14.5
OR
codeauroraandroid-msmMatch3.14.6
OR
codeauroraandroid-msmMatch3.14.7
OR
codeauroraandroid-msmMatch3.14.8
OR
codeauroraandroid-msmMatch3.14.9
OR
codeauroraandroid-msmMatch3.14.10
OR
codeauroraandroid-msmMatch3.14.11
OR
codeauroraandroid-msmMatch3.14.12
OR
codeauroraandroid-msmMatch3.14.13
OR
codeauroraandroid-msmMatch3.14.14
OR
codeauroraandroid-msmMatch3.14.15
OR
codeauroraandroid-msmMatch3.14.16
OR
codeauroraandroid-msmMatch3.15
OR
codeauroraandroid-msmMatch3.15rc1
OR
codeauroraandroid-msmMatch3.15rc2
OR
codeauroraandroid-msmMatch3.15rc3
OR
codeauroraandroid-msmMatch3.15rc4
OR
codeauroraandroid-msmMatch3.15rc5
OR
codeauroraandroid-msmMatch3.15rc6
OR
codeauroraandroid-msmMatch3.15rc7
OR
codeauroraandroid-msmMatch3.15rc8
OR
codeauroraandroid-msmMatch3.15.1
OR
codeauroraandroid-msmMatch3.15.2
OR
codeauroraandroid-msmMatch3.15.3
OR
codeauroraandroid-msmMatch3.15.4
OR
codeauroraandroid-msmMatch3.15.5
OR
codeauroraandroid-msmMatch3.15.6
OR
codeauroraandroid-msmMatch3.15.7
OR
codeauroraandroid-msmMatch3.15.8
OR
codeauroraandroid-msmMatch3.15.9
OR
codeauroraandroid-msmMatch3.15.10
OR
codeauroraandroid-msmMatch3.16
OR
codeauroraandroid-msmMatch3.16rc1
OR
codeauroraandroid-msmMatch3.16rc2
OR
codeauroraandroid-msmMatch3.16rc3
OR
codeauroraandroid-msmMatch3.16rc4
OR
codeauroraandroid-msmMatch3.16rc5
OR
codeauroraandroid-msmMatch3.16rc6
OR
codeauroraandroid-msmMatch3.16rc7
OR
codeauroraandroid-msmMatch3.16.1
OR
codeauroraandroid-msmMatch3.17rc1

3.3 Low

CVSS2

Attack Vector

LOCAL

Attack Complexity

MEDIUM

Authentication

NONE

Confidentiality Impact

NONE

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:L/AC:M/Au:N/C:N/I:P/A:P

6.6 Medium

AI Score

Confidence

Low

0.0004 Low

EPSS

Percentile

5.1%

Related for CVE-2013-6124