Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01563

Опубликовано: 13 апр. 2017
Источник: fstec
CVSS2: 7.6
EPSS Низкий

Описание

Уязвимость в drivers/soc/qcom/spcom.c SPCom-драйвера Qualcomm ядра Android операционной системы Linux связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

Вендор

Google Inc
Сообщество свободного программного обеспечения

Наименование ПО

Android
Linux

Версия ПО

6.0.1 (Android)
6.0.1 (Android)
6.0.1 (Android)
4.3.6 (Linux)
4.3.6 (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)

Возможные меры по устранению уязвимости

Использование рекомендаций: http://www.securitytracker.com/id/1037968
https://source.android.com/security/bulletin/2017-03-01
https://source.codeaurora.org/quic/la/kernel/msm-4.4/commit/?id=0c0622914ba53cdcb6e79e85f64bfdf7762c0368

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 16%
0.0005
Низкий

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 7
ubuntu
почти 9 лет назад

Drivers/soc/qcom/spcom.c in the Qualcomm SPCom driver in the Android kernel 2017-03-05 allows local users to gain privileges, a different vulnerability than CVE-2016-5857.

CVSS3: 7
nvd
почти 9 лет назад

Drivers/soc/qcom/spcom.c in the Qualcomm SPCom driver in the Android kernel 2017-03-05 allows local users to gain privileges, a different vulnerability than CVE-2016-5857.

CVSS3: 7
github
больше 3 лет назад

Drivers/soc/qcom/spcom.c in the Qualcomm SPCom driver in the Android kernel 2017-03-05 allows local users to gain privileges, a different vulnerability than CVE-2016-5857.

EPSS

Процентиль: 16%
0.0005
Низкий

7.6 High

CVSS2