のねのBlog

パソコンの問題や、ソフトウェアの開発で起きた問題など書いていきます。よろしくお願いします^^。

CVE

towelroot

CVE-2014-3153
JVNDB-2014-002785
Linux Kernelの kernel/futex.c のfutex_requeue関数における
権限を取得される脆弱性

kernel.org
 Linux Kernel 3.14.5 まで
レッドハット
 Red Hat Enterprise MRG 2.0
 Red Hat Enterprise Linux 6

Linuxカーネル脆弱性により、権限昇格が行える脆弱性(CVE-2014-3153)に関する検証レポート

CVE-2013-2596
JVNDB-2013-002238
特定のMotorola製?Androidなどで使用される
Linux Kernelのdrivers/video/fbmem.cにおける
整数オーバーフローの脆弱性

kernel.org
 Linux Kernel 3.8.9 未満
Motorola
 Motorola 製 Android 4.1.2
 Motorola ATRIX HD
 Motorola Razr HD
 Motorola RAZR M
クアルコム
 MSM8960
CVE-2013-2597
JVNDB-2013-006639
MSMデバイス用 Qualcomm Innovation Center(QuIC) 
Android コントリビューションなどで使用される
Linux Kernel用 acdb オーディオドライバにおける
スタックベースのバッファオーバーフローの脆弱性

Android for MSM 3.x