Логотип exploitDog
bind:CVE-2017-7364
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2017-7364

Количество 3

Количество 3

nvd логотип

CVE-2017-7364

больше 8 лет назад

In all Qualcomm products with Android releases from CAF using the Linux kernel, in function __mdss_fb_copy_destscaler_data(), variable ds_data[i].scale may still point to a user-provided address (which could point to arbitrary kernel address), so on an error condition, this user-provided address will be freed (arbitrary free), and continued operation could result in use after free condition.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-9gvm-96mj-8h5r

больше 3 лет назад

In all Qualcomm products with Android releases from CAF using the Linux kernel, in function __mdss_fb_copy_destscaler_data(), variable ds_data[i].scale may still point to a user-provided address (which could point to arbitrary kernel address), so on an error condition, this user-provided address will be freed (arbitrary free), and continued operation could result in use after free condition.

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2017-01956

почти 9 лет назад

Уязвимость операционной системы Android CAF-сборки, связанная с использованием памяти после её освобождения, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 10
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2017-7364

In all Qualcomm products with Android releases from CAF using the Linux kernel, in function __mdss_fb_copy_destscaler_data(), variable ds_data[i].scale may still point to a user-provided address (which could point to arbitrary kernel address), so on an error condition, this user-provided address will be freed (arbitrary free), and continued operation could result in use after free condition.

CVSS3: 9.8
0%
Низкий
больше 8 лет назад
github логотип
GHSA-9gvm-96mj-8h5r

In all Qualcomm products with Android releases from CAF using the Linux kernel, in function __mdss_fb_copy_destscaler_data(), variable ds_data[i].scale may still point to a user-provided address (which could point to arbitrary kernel address), so on an error condition, this user-provided address will be freed (arbitrary free), and continued operation could result in use after free condition.

CVSS3: 9.8
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2017-01956

Уязвимость операционной системы Android CAF-сборки, связанная с использованием памяти после её освобождения, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 10
0%
Низкий
почти 9 лет назад

Уязвимостей на страницу