目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2016-2067— Android Qualcomm GPU驱动提权漏洞

EPSS 0.07% · P20
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2016-2067の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
drivers/gpu/msm/kgsl.c in the MSM graphics driver (aka GPU driver) for the Linux kernel 3.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, mishandles the KGSL_MEMFLAGS_GPUREADONLY flag, which allows attackers to gain privileges by leveraging accidental read-write mappings, aka Qualcomm internal bug CR988993.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Android Qualcomm GPU驱动提权漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Qualcomm GPU Driver是使用在其中的一个美国高通(Qualcomm)公司开发的图形处理器驱动程序。 Android中的Qualcomm GPU驱动存在提权漏洞,该漏洞源于程序没有正确处理KGSL_MEMFLAGS_GPUREADONLY标识。攻击者可借助恶意的应用程序利用该漏洞在内核上下文中执行任意代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2016-2067の公開POC

#POC説明ソースリンクShenlongリンク
1Nonehttps://github.com/hhj4ck/CVE-2016-2067POC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2016-2067のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2016-07-11 · 100 CVEs total

CVE-2016-3766Andriod Mediaserver 拒绝服务漏洞
CVE-2016-3760Android 提权漏洞
CVE-2016-3756Android Mediaserver 拒绝服务漏洞
CVE-2016-3755Android Mediaserver 拒绝服务漏洞
CVE-2016-3754Android Mediaserver 拒绝服务漏洞
CVE-2016-3753Android Mediaserver信息泄露漏洞
CVE-2016-3752Android ChooserTarget服务提权漏洞
CVE-2016-3757Android lsof 提权漏洞
CVE-2016-3764Andriod Mediaserver 信息泄露漏洞
CVE-2016-3765Andriod Mediaserver 信息泄露漏洞
CVE-2016-3763Android Proxy Auto-Config 信息泄露漏洞
CVE-2016-3767Android MediaTek Wi-Fi提权漏洞
CVE-2016-3768Andriod Qualcomm Performance组件提权漏洞
CVE-2016-3769Android NVIDIA视频驱动安全漏洞
CVE-2016-3770Android MediaTek驱动提权漏洞
CVE-2016-3771Android MediaTek驱动提权漏洞
CVE-2016-3772Android MediaTek驱动提权漏洞
CVE-2016-3773Android MediaTek驱动提权漏洞
CVE-2016-3774Android MediaTek驱动提权漏洞
CVE-2016-3775Andriod Kernel File System 提权漏洞

Showing 20 of 100 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2016-2067へのコメント

まだコメントはありません


コメントを残す