Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2018-3563

Quick assessment

Affected
Qualcomm, Inc. Android for MSM, Firefox OS for MSM, QRD Android
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Qualcomm Audio driver是其中的一个音频驱动组件。 Android 2018-04-05之前版本中Qualcomm Audio驱动程序的‘apr_cb_func’函数存在提权漏洞,该漏洞源于程序逆向引用了不可信的指针。远程攻击者可通过诱使用户打开特制的文件利用该漏洞获取提升的权限并执行任意代码(空指针逆向引用)。

AI Predicted 8.8 Difficulty: Moderate EPSS 0.81% · P54
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2018-3563

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
In Qualcomm Android for MSM, Firefox OS for MSM, and QRD Android with all Android releases from CAF using the Linux kernel before security patch level 2018-04-05, untrusted pointer dereference in apr_cb_func can lead to an arbitrary code execution.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Android Audio Driver 权限许可和访问控制漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Qualcomm Audio driver是其中的一个音频驱动组件。 Android 2018-04-05之前版本中Qualcomm Audio驱动程序的‘apr_cb_func’函数存在提权漏洞,该漏洞源于程序逆向引用了不可信的指针。远程攻击者可通过诱使用户打开特制的文件利用该漏洞获取提升的权限并执行任意代码(空指针逆向引用)。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
Qualcomm, Inc. Android for MSM, Firefox OS for MSM, QRD Android All Android releases from CAF using the Linux kernel -

II. Public POCs for CVE-2018-3563

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2018-3563

登录查看更多情报信息。

Vendor Advisories for CVE-2018-3563 (1)

Same Patch Batch · Qualcomm, Inc. · 2018-04-03 · 24 CVEs total

CVE-2018-3584 Android rmnet_usb 信息泄露漏洞
CVE-2018-5828 Android QC WLAN 权限许可和访问控制漏洞
CVE-2018-5826 Android qcacld-3.0 hdd驱动程序信息泄露漏洞
CVE-2018-5825 Android IPA驱动程序权限许可和访问控制漏洞
CVE-2018-5824 Android WLAN 权限许可和访问控制漏洞
CVE-2018-5823 Android WLAN 权限许可和访问控制漏洞
CVE-2018-5822 Android QC WLAN 权限许可和访问控制漏洞
CVE-2018-5821 Android modem驱动程序权限许可和访问控制漏洞
CVE-2018-5820 Android Modem驱动程序权限许可和访问控制漏洞
CVE-2018-3599 Android Qualcomm Core Services 权限许可和访问控制漏洞
CVE-2018-3598 Android camera_v2驱动程序信息泄露漏洞
CVE-2018-3596 Android WLAN 权限许可和访问控制问题漏洞
CVE-2017-11075 Android Audio DSP驱动程序权限许可和访问控制漏洞
CVE-2018-3566 Android WLAN 权限许可和访问控制漏洞
CVE-2017-18147 Android Closed-source组件输入验证漏洞
CVE-2017-17770 Android Binder 安全漏洞
CVE-2017-15853 Android WLAN 信息泄露漏洞
CVE-2017-15837 Android NL80211驱动程序信息泄露漏洞
CVE-2017-15836 Android QC WLAN 权限许可和访问控制漏洞
CVE-2017-15822 Android WiFi 缓冲区错误漏洞

Showing top 20 of 24 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2018-3563

No comments yet


Leave a comment