CVE-2013-2597
Code Aurora ACDB Audio Driver Stack-based Buffer Overflow Vulnerability
Beschreibung
CVE-2013-2597 ist ein Stack-basierter Pufferüberlauf im Code Aurora ACDB-Audiotreiber, der in Qualcomm-Chipsätzen und Android-Geräten verwendet wird. Die Schwachstelle ermöglicht einem lokalen Angreifer die Privilegien-Eskalation. Der EPSS-Score von 6,74 % (91,16. Perzentil) zeigt ein fortbestehendes Risiko, insbesondere für ungepatchte Android-Geräte. Die CISA hat CVE-2013-2597 am 15. September 2022 in den KEV-Katalog aufgenommen.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| codeaurora | android-msm | 2.6.29; 3.2.54; 3.2.55; 3.2.56; 3.2.57; 3.2.58; 3.2.59; 3.2.60; 3.2.61; 3.2.62; 3.4.72; 3.4.73; 3.4.74; 3.4.75; 3.4.76; 3.4.77; 3.4.78; 3.4.79; 3.4.80; 3.4.81; 3.4.82; 3.4.83; 3.4.84; 3.4.85; 3.4.86; 3.4.87; 3.4.88; 3.4.89; 3.4.90; 3.4.91; 3.4.92; 3.4.93; 3.4.94; 3.4.95; 3.4.96; 3.4.97; 3.4.98; 3.4.99; 3.4.100; 3.4.101; 3.4.102; 3.4.103; 3.10; 3.10.22; 3.10.23; 3.10.24; 3.10.25; 3.10.26; 3.10.27; 3.10.28; 3.10.29; 3.10.30; 3.10.31; 3.10.32; 3.10.33; 3.10.35; 3.10.36; 3.10.37; 3.10.38; 3.10.39; 3.10.40; 3.10.41; 3.10.42; 3.10.43; 3.10.44; 3.10.45; 3.10.46; 3.10.47; 3.10.48; 3.10.49; 3.10.50; 3.10.51; 3.10.52; 3.10.53; 3.12.3; 3.12.4; 3.12.5; 3.12.6; 3.12.7; 3.12.8; 3.12.9; 3.12.10; 3.12.11; 3.12.12; 3.12.13; 3.12.14; 3.12.15; 3.12.16; 3.12.17; 3.12.18; 3.12.19; 3.12.20; 3.12.21; 3.12.22; 3.12.23; 3.12.24; 3.12.25; 3.12.26; 3.13; 3.13.1; 3.13.2; 3.13.3; 3.13.4; 3.13.5; 3.13.6; 3.13.7; 3.13.8; 3.13.9; 3.13.10; 3.13.11; 3.14; 3.14.1; 3.14.2; 3.14.3; 3.14.4; 3.14.5; 3.14.6; 3.14.7; 3.14.8; 3.14.9; 3.14.10; 3.14.11; 3.14.12; 3.14.13; 3.14.14; 3.14.15; 3.14.16; 3.15; 3.15.1; 3.15.2; 3.15.3; 3.15.4; 3.15.5; 3.15.6; 3.15.7; 3.15.8; 3.15.9; 3.15.10; 3.16; 3.16.1; 3.17 |
Referenzen
- https://www.codeaurora.org/projects/security-advisories/stack-based-buffer-overflow-acdb-audio-driver-cve-2013-2597(Broken Link, Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2013-2597(US Government Resource)
Schwachstellentyp
CWE-121: Stack-based Buffer Overflow
CVE-2013-2597 ist ein Stack-basierter Pufferüberlauf im Code Aurora ACDB-Audiotreiber. Der Treiber validiert die Größe der in einen Stack-Puffer geschriebenen Daten nicht ordnungsgemäß, wodurch ein Angreifer den Puffer überlaufen lassen und Kernel-Privilegien erlangen kann.
Mehr erfahren: CWE-121 — Stack-based Buffer Overflow
Auswirkungsanalyse
CVE-2013-2597 ist eine lokale Privilegien-Eskalations-Schwachstelle im Audio-Subsystem von Geräten mit Qualcomm/Code-Aurora-Chipsätzen. Der Pufferüberlauf im ACDB-Audiotreiber ermöglicht Codeausführung mit Kernel-Privilegien. Vertraulichkeit, Integrität und Verfügbarkeit sind kritisch betroffen, da Kernel-Zugang uneingeschränkten Zugriff auf alle Gerätedaten gewährt. Der EPSS-Score von 6,74 % belegt die fortgesetzte Ausnutzungswahrscheinlichkeit.
Exploit-Reifegrad
Die CISA hat CVE-2013-2597 am 15. September 2022 in den KEV-Katalog aufgenommen. Der EPSS-Score von 6,74 % (91,16. Perzentil) zeigt eine erhöhte Ausnutzungswahrscheinlichkeit. Die Schwachstelle wurde in zahlreiche Android-Rooting-Tools und mobile Schadsoftware integriert. Der Ransomware-Status ist als unbekannt eingestuft.
Behebung
- Geräte-Firmware aktualisieren: Installieren Sie Kernel- und Treiber-Updates, die den ACDB-Pufferüberlauf beheben.
- End-of-Life-Geräte ausmustern: Android-Geräte ohne weitere Sicherheitsupdates sollten durch unterstützte Modelle ersetzt werden.
- App-Installationen einschränken: Konfigurieren Sie Geräte so, dass nur Apps aus vertrauenswürdigen Quellen installiert werden können.
- Mobile Threat Defense einsetzen: Verwenden Sie mobile Sicherheitslösungen zur Erkennung von Kernel-Exploitation.
- Netzwerkzugangskontrollen implementieren: Beschränken Sie den Netzwerkzugang potenziell anfälliger Geräte.
Technische Details
CVE-2013-2597 ist ein Stack-basierter Pufferüberlauf im Code Aurora ACDB-Audiotreiber, einem Kernel-Modul auf Geräten mit Qualcomm-Chipsätzen. Der Treiber validiert die Größe von Daten aus dem Benutzerraum nicht, bevor er sie in einen Stack-Puffer kopiert. Ein speziell konstruierter ioctl-Request an den ACDB-Treiber führt zum Überlauf des Stack-Puffers und der Überschreibung der gespeicherten Rücksprungadresse. Da der Audiotreiber im Kernel-Kontext läuft, gewährt eine erfolgreiche Ausnutzung Root-Zugang zum gesamten Gerät.
Häufig gestellte Fragen
Wird CVE-2013-2597 aktiv ausgenutzt?
Ja, CVE-2013-2597 wird trotz Erstveröffentlichung 2013 weiterhin ausgenutzt. Die CISA hat die Schwachstelle 2022 in den KEV-Katalog aufgenommen.
Welche Produkte sind von CVE-2013-2597 betroffen?
Betroffen ist der Code Aurora ACDB-Audiotreiber in Qualcomm-Chipsätzen, die in zahlreichen Android-Geräten verbaut sind.
Wie behebe ich CVE-2013-2597?
Aktualisieren Sie die Geräte-Firmware. Geräte ohne weitere Sicherheitsupdates sollten ausgemustert werden.
Wie schwerwiegend ist CVE-2013-2597?
CVE-2013-2597 ist eine hochschwere Schwachstelle mit einem EPSS-Score von 6,74 % (91,16. Perzentil). Der Kernel-Pufferüberlauf ermöglicht Root-Zugang auf betroffenen Android-Geräten.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.