Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-25467

Опубликовано: 06 окт. 2021
Источник: nvd
CVSS3: 5.3
CVSS3: 6.7
CVSS2: 7.2
EPSS Низкий

Описание

Assuming system privilege is gained, possible buffer overflow vulnerabilities in the Vision DSP kernel driver prior to SMR Oct-2021 Release 1 allows privilege escalation to Root by hijacking loaded library.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:google:android:11.0:*:*:*:*:*:*:*

Одно из

cpe:2.3:h:samsung:exynos_2100:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:exynos_980:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:exynos_9830:-:*:*:*:*:*:*:*

EPSS

Процентиль: 3%
0.00017
Низкий

5.3 Medium

CVSS3

6.7 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-120
CWE-120

Связанные уязвимости

github
больше 3 лет назад

Assuming system privilege is gained, possible buffer overflow vulnerabilities in the Vision DSP kernel driver prior to SMR Oct-2021 Release 1 allows privilege escalation to Root by hijacking loaded library.

EPSS

Процентиль: 3%
0.00017
Низкий

5.3 Medium

CVSS3

6.7 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-120
CWE-120