CVE-2013-2597

HIGH(8.4)KEV

Code Aurora ACDB Audio Driver Stack-based Buffer Overflow Vulnerability

Beschreibung

CVE-2013-2597 ist ein Stack-basierter Pufferüberlauf im Code Aurora ACDB-Audiotreiber, der in Qualcomm-Chipsätzen und Android-Geräten verwendet wird. Die Schwachstelle ermöglicht einem lokalen Angreifer die Privilegien-Eskalation. Der EPSS-Score von 6,74 % (91,16. Perzentil) zeigt ein fortbestehendes Risiko, insbesondere für ungepatchte Android-Geräte. Die CISA hat CVE-2013-2597 am 15. September 2022 in den KEV-Katalog aufgenommen.

KEV-Informationen

Hersteller
Code Aurora
Produkt
ACDB Audio Driver
Hinzugefügt am
15. September 2022
Fälligkeitsdatum
6. Oktober 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.5
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
codeauroraandroid-msm2.6.29; 3.2.54; 3.2.55; 3.2.56; 3.2.57; 3.2.58; 3.2.59; 3.2.60; 3.2.61; 3.2.62; 3.4.72; 3.4.73; 3.4.74; 3.4.75; 3.4.76; 3.4.77; 3.4.78; 3.4.79; 3.4.80; 3.4.81; 3.4.82; 3.4.83; 3.4.84; 3.4.85; 3.4.86; 3.4.87; 3.4.88; 3.4.89; 3.4.90; 3.4.91; 3.4.92; 3.4.93; 3.4.94; 3.4.95; 3.4.96; 3.4.97; 3.4.98; 3.4.99; 3.4.100; 3.4.101; 3.4.102; 3.4.103; 3.10; 3.10.22; 3.10.23; 3.10.24; 3.10.25; 3.10.26; 3.10.27; 3.10.28; 3.10.29; 3.10.30; 3.10.31; 3.10.32; 3.10.33; 3.10.35; 3.10.36; 3.10.37; 3.10.38; 3.10.39; 3.10.40; 3.10.41; 3.10.42; 3.10.43; 3.10.44; 3.10.45; 3.10.46; 3.10.47; 3.10.48; 3.10.49; 3.10.50; 3.10.51; 3.10.52; 3.10.53; 3.12.3; 3.12.4; 3.12.5; 3.12.6; 3.12.7; 3.12.8; 3.12.9; 3.12.10; 3.12.11; 3.12.12; 3.12.13; 3.12.14; 3.12.15; 3.12.16; 3.12.17; 3.12.18; 3.12.19; 3.12.20; 3.12.21; 3.12.22; 3.12.23; 3.12.24; 3.12.25; 3.12.26; 3.13; 3.13.1; 3.13.2; 3.13.3; 3.13.4; 3.13.5; 3.13.6; 3.13.7; 3.13.8; 3.13.9; 3.13.10; 3.13.11; 3.14; 3.14.1; 3.14.2; 3.14.3; 3.14.4; 3.14.5; 3.14.6; 3.14.7; 3.14.8; 3.14.9; 3.14.10; 3.14.11; 3.14.12; 3.14.13; 3.14.14; 3.14.15; 3.14.16; 3.15; 3.15.1; 3.15.2; 3.15.3; 3.15.4; 3.15.5; 3.15.6; 3.15.7; 3.15.8; 3.15.9; 3.15.10; 3.16; 3.16.1; 3.17

Referenzen

Schwachstellentyp

CWE-121: Stack-based Buffer Overflow

CVE-2013-2597 ist ein Stack-basierter Pufferüberlauf im Code Aurora ACDB-Audiotreiber. Der Treiber validiert die Größe der in einen Stack-Puffer geschriebenen Daten nicht ordnungsgemäß, wodurch ein Angreifer den Puffer überlaufen lassen und Kernel-Privilegien erlangen kann.

Mehr erfahren: CWE-121 — Stack-based Buffer Overflow

Auswirkungsanalyse

CVE-2013-2597 ist eine lokale Privilegien-Eskalations-Schwachstelle im Audio-Subsystem von Geräten mit Qualcomm/Code-Aurora-Chipsätzen. Der Pufferüberlauf im ACDB-Audiotreiber ermöglicht Codeausführung mit Kernel-Privilegien. Vertraulichkeit, Integrität und Verfügbarkeit sind kritisch betroffen, da Kernel-Zugang uneingeschränkten Zugriff auf alle Gerätedaten gewährt. Der EPSS-Score von 6,74 % belegt die fortgesetzte Ausnutzungswahrscheinlichkeit.

Exploit-Reifegrad

Die CISA hat CVE-2013-2597 am 15. September 2022 in den KEV-Katalog aufgenommen. Der EPSS-Score von 6,74 % (91,16. Perzentil) zeigt eine erhöhte Ausnutzungswahrscheinlichkeit. Die Schwachstelle wurde in zahlreiche Android-Rooting-Tools und mobile Schadsoftware integriert. Der Ransomware-Status ist als unbekannt eingestuft.

Behebung

  1. Geräte-Firmware aktualisieren: Installieren Sie Kernel- und Treiber-Updates, die den ACDB-Pufferüberlauf beheben.
  2. End-of-Life-Geräte ausmustern: Android-Geräte ohne weitere Sicherheitsupdates sollten durch unterstützte Modelle ersetzt werden.
  3. App-Installationen einschränken: Konfigurieren Sie Geräte so, dass nur Apps aus vertrauenswürdigen Quellen installiert werden können.
  4. Mobile Threat Defense einsetzen: Verwenden Sie mobile Sicherheitslösungen zur Erkennung von Kernel-Exploitation.
  5. Netzwerkzugangskontrollen implementieren: Beschränken Sie den Netzwerkzugang potenziell anfälliger Geräte.

Technische Details

CVE-2013-2597 ist ein Stack-basierter Pufferüberlauf im Code Aurora ACDB-Audiotreiber, einem Kernel-Modul auf Geräten mit Qualcomm-Chipsätzen. Der Treiber validiert die Größe von Daten aus dem Benutzerraum nicht, bevor er sie in einen Stack-Puffer kopiert. Ein speziell konstruierter ioctl-Request an den ACDB-Treiber führt zum Überlauf des Stack-Puffers und der Überschreibung der gespeicherten Rücksprungadresse. Da der Audiotreiber im Kernel-Kontext läuft, gewährt eine erfolgreiche Ausnutzung Root-Zugang zum gesamten Gerät.

Häufig gestellte Fragen

Wird CVE-2013-2597 aktiv ausgenutzt?

Ja, CVE-2013-2597 wird trotz Erstveröffentlichung 2013 weiterhin ausgenutzt. Die CISA hat die Schwachstelle 2022 in den KEV-Katalog aufgenommen.

Welche Produkte sind von CVE-2013-2597 betroffen?

Betroffen ist der Code Aurora ACDB-Audiotreiber in Qualcomm-Chipsätzen, die in zahlreichen Android-Geräten verbaut sind.

Wie behebe ich CVE-2013-2597?

Aktualisieren Sie die Geräte-Firmware. Geräte ohne weitere Sicherheitsupdates sollten ausgemustert werden.

Wie schwerwiegend ist CVE-2013-2597?

CVE-2013-2597 ist eine hochschwere Schwachstelle mit einem EPSS-Score von 6,74 % (91,16. Perzentil). Der Kernel-Pufferüberlauf ermöglicht Root-Zugang auf betroffenen Android-Geräten.

CVSS-Score

8.4
HIGH(8.4)

EPSS-Score

EPSS-Score1.52%
EPSS-Perzentil72.5%

Daten

Veröffentlicht31. August 2014
Zuletzt geändert16. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.