MSM デバイスなどの製品用の Qualcomm Innovation Center Android コントリビューションで使用される Linux Kernel 用 kgsl グラフィックドライバにおけるカスタムページテーブルを選択される脆弱性
タイトル MSM デバイスなどの製品用の Qualcomm Innovation Center Android コントリビューションで使用される Linux Kernel 用 kgsl グラフィックドライバにおけるカスタムページテーブルを選択される脆弱性
概要

MSM デバイスおよびその他の製品用の Qualcomm Innovation Center (QuIC) Android コントリビューションで使用される Linux Kernel 3.x 用 kgsl グラフィックドライバは、IOMMU コンテキストレジスタに対する書き込みアクセスを適切に制限しないため、カスタムページテーブルを選択され、その結果、任意のメモリ領域に書き込まれる脆弱性が存在します。

想定される影響 ローカルユーザにより、特定のレジスタのコンテンツを変更する巧妙に細工された GPU コマンドストリームを使用されることで、カスタムページテーブルを選択され、その結果、任意のメモリ領域に書き込まれる可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2014年6月23日0:00
登録日 2014年8月4日18:17
最終更新日 2014年8月4日18:17
CVSS2.0 : 危険
スコア 7.2
ベクター AV:L/AC:L/Au:N/C:C/I:C/A:C
影響を受けるシステム
Android for MSM
Android for MSM 3.x
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2014年08月04日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2014-0972
概要

The kgsl graphics driver for the Linux kernel 3.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, does not properly prevent write access to IOMMU context registers, which allows local users to select a custom page table, and consequently write to arbitrary memory locations, by using a crafted GPU command stream to modify the contents of a certain register.

公表日 2014年8月1日20:13
登録日 2021年1月26日15:05
最終更新日 2024年11月21日11:03
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:codeaurora:android-msm:3.4.74:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.13.1:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.10.22:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.12.3:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.12.6:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.12.9:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.13:rc2:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.12.10:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.10.28:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.4.79:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.4.72:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.13:rc8:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.13:rc3:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.13:rc5:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.10:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.10.25:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.13:rc4:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.12.8:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.4.78:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.12.5:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.10.23:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.4.76:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.10.27:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.2.54:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.13.2:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.4.73:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.14:rc2:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.10.24:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.13:rc1:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.4.77:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.12.7:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.12.4:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.13:rc7:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.4.75:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.10.29:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.10.26:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.13:*:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.13:rc6:*:*:*:*:*:*
cpe:2.3:o:codeaurora:android-msm:3.14:rc1:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧