Lucene search

K
nvd[email protected]NVD:CVE-2013-6124
HistoryAug 31, 2014 - 10:55 a.m.

CVE-2013-6124

2014-08-3110:55:03
CWE-59
web.nvd.nist.gov

3.3 Low

CVSS2

Attack Vector

LOCAL

Attack Complexity

MEDIUM

Authentication

NONE

Confidentiality Impact

NONE

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:L/AC:M/Au:N/C:N/I:P/A:P

6.4 Medium

AI Score

Confidence

High

0.0004 Low

EPSS

Percentile

5.1%

The Qualcomm Innovation Center (QuIC) init scripts in Code Aurora Forum (CAF) releases of Android 4.1.x through 4.4.x allow local users to modify file metadata via a symlink attack on a file accessed by a (1) chown or (2) chmod command, as demonstrated by changing the permissions of an arbitrary file via an attack on the sensor-settings file.

Affected configurations

NVD
Node
codeauroraandroid-msmMatch3.2.54
OR
codeauroraandroid-msmMatch3.2.55
OR
codeauroraandroid-msmMatch3.2.56
OR
codeauroraandroid-msmMatch3.2.57
OR
codeauroraandroid-msmMatch3.2.58
OR
codeauroraandroid-msmMatch3.2.59
OR
codeauroraandroid-msmMatch3.2.60
OR
codeauroraandroid-msmMatch3.2.61
OR
codeauroraandroid-msmMatch3.2.62
OR
codeauroraandroid-msmMatch3.4.72
OR
codeauroraandroid-msmMatch3.4.73
OR
codeauroraandroid-msmMatch3.4.74
OR
codeauroraandroid-msmMatch3.4.75
OR
codeauroraandroid-msmMatch3.4.76
OR
codeauroraandroid-msmMatch3.4.77
OR
codeauroraandroid-msmMatch3.4.78
OR
codeauroraandroid-msmMatch3.4.79
OR
codeauroraandroid-msmMatch3.4.80
OR
codeauroraandroid-msmMatch3.4.81
OR
codeauroraandroid-msmMatch3.4.82
OR
codeauroraandroid-msmMatch3.4.83
OR
codeauroraandroid-msmMatch3.4.84
OR
codeauroraandroid-msmMatch3.4.85
OR
codeauroraandroid-msmMatch3.4.86
OR
codeauroraandroid-msmMatch3.4.87
OR
codeauroraandroid-msmMatch3.4.88
OR
codeauroraandroid-msmMatch3.4.89
OR
codeauroraandroid-msmMatch3.4.90
OR
codeauroraandroid-msmMatch3.4.91
OR
codeauroraandroid-msmMatch3.4.92
OR
codeauroraandroid-msmMatch3.4.93
OR
codeauroraandroid-msmMatch3.4.94
OR
codeauroraandroid-msmMatch3.4.95
OR
codeauroraandroid-msmMatch3.4.96
OR
codeauroraandroid-msmMatch3.4.97
OR
codeauroraandroid-msmMatch3.4.98
OR
codeauroraandroid-msmMatch3.4.99
OR
codeauroraandroid-msmMatch3.4.100
OR
codeauroraandroid-msmMatch3.4.101
OR
codeauroraandroid-msmMatch3.4.102
OR
codeauroraandroid-msmMatch3.4.103
OR
codeauroraandroid-msmMatch3.10
OR
codeauroraandroid-msmMatch3.10.22
OR
codeauroraandroid-msmMatch3.10.23
OR
codeauroraandroid-msmMatch3.10.24
OR
codeauroraandroid-msmMatch3.10.25
OR
codeauroraandroid-msmMatch3.10.26
OR
codeauroraandroid-msmMatch3.10.27
OR
codeauroraandroid-msmMatch3.10.28
OR
codeauroraandroid-msmMatch3.10.29
OR
codeauroraandroid-msmMatch3.10.30
OR
codeauroraandroid-msmMatch3.10.31
OR
codeauroraandroid-msmMatch3.10.32
OR
codeauroraandroid-msmMatch3.10.33
OR
codeauroraandroid-msmMatch3.10.35
OR
codeauroraandroid-msmMatch3.10.36
OR
codeauroraandroid-msmMatch3.10.37
OR
codeauroraandroid-msmMatch3.10.38
OR
codeauroraandroid-msmMatch3.10.39
OR
codeauroraandroid-msmMatch3.10.40
OR
codeauroraandroid-msmMatch3.10.41
OR
codeauroraandroid-msmMatch3.10.42
OR
codeauroraandroid-msmMatch3.10.43
OR
codeauroraandroid-msmMatch3.10.44
OR
codeauroraandroid-msmMatch3.10.45
OR
codeauroraandroid-msmMatch3.10.46
OR
codeauroraandroid-msmMatch3.10.47
OR
codeauroraandroid-msmMatch3.10.48
OR
codeauroraandroid-msmMatch3.10.49
OR
codeauroraandroid-msmMatch3.10.50
OR
codeauroraandroid-msmMatch3.10.51
OR
codeauroraandroid-msmMatch3.10.52
OR
codeauroraandroid-msmMatch3.10.53
OR
codeauroraandroid-msmMatch3.12.3
OR
codeauroraandroid-msmMatch3.12.4
OR
codeauroraandroid-msmMatch3.12.5
OR
codeauroraandroid-msmMatch3.12.6
OR
codeauroraandroid-msmMatch3.12.7
OR
codeauroraandroid-msmMatch3.12.8
OR
codeauroraandroid-msmMatch3.12.9
OR
codeauroraandroid-msmMatch3.12.10
OR
codeauroraandroid-msmMatch3.12.11
OR
codeauroraandroid-msmMatch3.12.12
OR
codeauroraandroid-msmMatch3.12.13
OR
codeauroraandroid-msmMatch3.12.14
OR
codeauroraandroid-msmMatch3.12.15
OR
codeauroraandroid-msmMatch3.12.16
OR
codeauroraandroid-msmMatch3.12.17
OR
codeauroraandroid-msmMatch3.12.18
OR
codeauroraandroid-msmMatch3.12.19
OR
codeauroraandroid-msmMatch3.12.20
OR
codeauroraandroid-msmMatch3.12.21
OR
codeauroraandroid-msmMatch3.12.22
OR
codeauroraandroid-msmMatch3.12.23
OR
codeauroraandroid-msmMatch3.12.24
OR
codeauroraandroid-msmMatch3.12.25
OR
codeauroraandroid-msmMatch3.12.26
OR
codeauroraandroid-msmMatch3.13
OR
codeauroraandroid-msmMatch3.13rc1
OR
codeauroraandroid-msmMatch3.13rc2
OR
codeauroraandroid-msmMatch3.13rc3
OR
codeauroraandroid-msmMatch3.13rc4
OR
codeauroraandroid-msmMatch3.13rc5
OR
codeauroraandroid-msmMatch3.13rc6
OR
codeauroraandroid-msmMatch3.13rc7
OR
codeauroraandroid-msmMatch3.13rc8
OR
codeauroraandroid-msmMatch3.13.1
OR
codeauroraandroid-msmMatch3.13.2
OR
codeauroraandroid-msmMatch3.13.3
OR
codeauroraandroid-msmMatch3.13.4
OR
codeauroraandroid-msmMatch3.13.5
OR
codeauroraandroid-msmMatch3.13.6
OR
codeauroraandroid-msmMatch3.13.7
OR
codeauroraandroid-msmMatch3.13.8
OR
codeauroraandroid-msmMatch3.13.9
OR
codeauroraandroid-msmMatch3.13.10
OR
codeauroraandroid-msmMatch3.13.11
OR
codeauroraandroid-msmMatch3.14
OR
codeauroraandroid-msmMatch3.14rc1
OR
codeauroraandroid-msmMatch3.14rc2
OR
codeauroraandroid-msmMatch3.14rc3
OR
codeauroraandroid-msmMatch3.14rc4
OR
codeauroraandroid-msmMatch3.14rc5
OR
codeauroraandroid-msmMatch3.14rc6
OR
codeauroraandroid-msmMatch3.14rc7
OR
codeauroraandroid-msmMatch3.14rc8
OR
codeauroraandroid-msmMatch3.14.1
OR
codeauroraandroid-msmMatch3.14.2
OR
codeauroraandroid-msmMatch3.14.3
OR
codeauroraandroid-msmMatch3.14.4
OR
codeauroraandroid-msmMatch3.14.5
OR
codeauroraandroid-msmMatch3.14.6
OR
codeauroraandroid-msmMatch3.14.7
OR
codeauroraandroid-msmMatch3.14.8
OR
codeauroraandroid-msmMatch3.14.9
OR
codeauroraandroid-msmMatch3.14.10
OR
codeauroraandroid-msmMatch3.14.11
OR
codeauroraandroid-msmMatch3.14.12
OR
codeauroraandroid-msmMatch3.14.13
OR
codeauroraandroid-msmMatch3.14.14
OR
codeauroraandroid-msmMatch3.14.15
OR
codeauroraandroid-msmMatch3.14.16
OR
codeauroraandroid-msmMatch3.15
OR
codeauroraandroid-msmMatch3.15rc1
OR
codeauroraandroid-msmMatch3.15rc2
OR
codeauroraandroid-msmMatch3.15rc3
OR
codeauroraandroid-msmMatch3.15rc4
OR
codeauroraandroid-msmMatch3.15rc5
OR
codeauroraandroid-msmMatch3.15rc6
OR
codeauroraandroid-msmMatch3.15rc7
OR
codeauroraandroid-msmMatch3.15rc8
OR
codeauroraandroid-msmMatch3.15.1
OR
codeauroraandroid-msmMatch3.15.2
OR
codeauroraandroid-msmMatch3.15.3
OR
codeauroraandroid-msmMatch3.15.4
OR
codeauroraandroid-msmMatch3.15.5
OR
codeauroraandroid-msmMatch3.15.6
OR
codeauroraandroid-msmMatch3.15.7
OR
codeauroraandroid-msmMatch3.15.8
OR
codeauroraandroid-msmMatch3.15.9
OR
codeauroraandroid-msmMatch3.15.10
OR
codeauroraandroid-msmMatch3.16
OR
codeauroraandroid-msmMatch3.16rc1
OR
codeauroraandroid-msmMatch3.16rc2
OR
codeauroraandroid-msmMatch3.16rc3
OR
codeauroraandroid-msmMatch3.16rc4
OR
codeauroraandroid-msmMatch3.16rc5
OR
codeauroraandroid-msmMatch3.16rc6
OR
codeauroraandroid-msmMatch3.16rc7
OR
codeauroraandroid-msmMatch3.16.1
OR
codeauroraandroid-msmMatch3.17rc1

3.3 Low

CVSS2

Attack Vector

LOCAL

Attack Complexity

MEDIUM

Authentication

NONE

Confidentiality Impact

NONE

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:L/AC:M/Au:N/C:N/I:P/A:P

6.4 Medium

AI Score

Confidence

High

0.0004 Low

EPSS

Percentile

5.1%

Related for NVD:CVE-2013-6124