← All CVEs

CVE-2013-2597

high · 8.4Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2022-09-15Remediation due 2022-10-06

Stack-based buffer overflow in the acdb_ioctl function in audio_acdb.c in the acdb audio driver for the Linux kernel 2.6.x and 3.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, allows attackers to gain privileges via an application that leverages /dev/msm_acdb access and provides a large size value in an ioctl argument.

8.4
CVSS
1.5%
EPSS (exploit prob.)
73rd
EPSS percentile
2014-08-31
Published

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-121

Affected products

VendorProductAffected versions
codeauroraandroid-msm2.6.29
codeauroraandroid-msm3.2.54
codeauroraandroid-msm3.2.55
codeauroraandroid-msm3.2.56
codeauroraandroid-msm3.2.57
codeauroraandroid-msm3.2.58
codeauroraandroid-msm3.2.59
codeauroraandroid-msm3.2.60
codeauroraandroid-msm3.2.61
codeauroraandroid-msm3.2.62
codeauroraandroid-msm3.4.72
codeauroraandroid-msm3.4.73
codeauroraandroid-msm3.4.74
codeauroraandroid-msm3.4.75
codeauroraandroid-msm3.4.76
codeauroraandroid-msm3.4.77
codeauroraandroid-msm3.4.78
codeauroraandroid-msm3.4.79
codeauroraandroid-msm3.4.80
codeauroraandroid-msm3.4.81
codeauroraandroid-msm3.4.82
codeauroraandroid-msm3.4.83
codeauroraandroid-msm3.4.84
codeauroraandroid-msm3.4.85
codeauroraandroid-msm3.4.86
codeauroraandroid-msm3.4.87
codeauroraandroid-msm3.4.88
codeauroraandroid-msm3.4.89
codeauroraandroid-msm3.4.90
codeauroraandroid-msm3.4.91
codeauroraandroid-msm3.4.92
codeauroraandroid-msm3.4.93
codeauroraandroid-msm3.4.94
codeauroraandroid-msm3.4.95
codeauroraandroid-msm3.4.96
codeauroraandroid-msm3.4.97
codeauroraandroid-msm3.4.98
codeauroraandroid-msm3.4.99
codeauroraandroid-msm3.4.100
codeauroraandroid-msm3.4.101

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2013-2597