CVE-2013-6124

The Qualcomm Innovation Center (QuIC) init scripts in Code Aurora Forum (CAF) releases of Android 4.1.x through 4.4.x allow local users to modify file metadata via a symlink attack on a file accessed by a (1) chown or (2) chmod command, as demonstrated by changing the permissions of an arbitrary file via an attack on the sensor-settings file.

公開: 2014-08-31 最終更新: 2026-06-16 Assigner: [email protected] ソース: [email protected]

総合評価: CVE-2013-6124 は低リスク(21/100)。CVSS 深刻度は低。悪用される可能性が高い(EPSS 0.30%、22 パーセンタイル) 推奨対応: 悪用情報と EPSS の推移を監視し、必要に応じて優先度を見直してください。

リスクは変動します。再評価に基づき、本ページの表示内容を更新しています。

CVE-2013-6124 の EPSS(Exploit Prediction Scoring System)スコア

EPSS は日次で悪用されやすさの相対度合いを推定します。パーセンタイルは採点済み CVE の中での相対位置(高いほど相対的に深刻)を示します。

# 日付 旧 EPSS スコア 新 EPSS スコア Δ(新 − 旧)
1 2026-06-15 0.04% 0.30% +0.26%
2 2023-03-07 0.89% 0.04% -0.84%
3 2022-02-04 0.89%

EPSS の全履歴 (全 3 件)

CVE-2013-6124 の CVSS(Common Vulnerability Scoring System)指標

この CVE の CVSS 指標。

ベーススコア バージョン 深刻度 ベクトル 悪用しやすさ 影響 スコアの出典
3.3 2.0 LOW
AV:L/AC:M/Au:N/C:N/I:P/A:P クリックして展開
アクセス経路 (AV:L)
対象ホストにログインするなど、ローカルからの操作が前提。
アクセスの複雑さ (AC:M)
多少の有利条件は要るが、極端なレアケースではない。
認証 (AU:N)
認証を経ずに攻撃を完結できる。
機密性への影響 (C:N)
機密性は損なわれない。
完全性への影響 (I:P)
完全性は部分的に損なわれる。
可用性への影響 (A:P)
可用性は部分的に損なわれる。
3.4 4.9 [email protected]

CVE-2013-6124 の弱点分類(列挙)

CVE-2013-6124 の影響を受けるソフトウェア/構成

ベンダー 製品 バージョン 生の CPE
codeaurora android-msm 3.2.54 cpe:2.3:o:codeaurora:android-msm:3.2.54:*:*:*:*:*:*:*
codeaurora android-msm 3.2.55 cpe:2.3:o:codeaurora:android-msm:3.2.55:*:*:*:*:*:*:*
codeaurora android-msm 3.2.56 cpe:2.3:o:codeaurora:android-msm:3.2.56:*:*:*:*:*:*:*
codeaurora android-msm 3.2.57 cpe:2.3:o:codeaurora:android-msm:3.2.57:*:*:*:*:*:*:*
codeaurora android-msm 3.2.58 cpe:2.3:o:codeaurora:android-msm:3.2.58:*:*:*:*:*:*:*
codeaurora android-msm 3.2.59 cpe:2.3:o:codeaurora:android-msm:3.2.59:*:*:*:*:*:*:*
codeaurora android-msm 3.2.60 cpe:2.3:o:codeaurora:android-msm:3.2.60:*:*:*:*:*:*:*
codeaurora android-msm 3.2.61 cpe:2.3:o:codeaurora:android-msm:3.2.61:*:*:*:*:*:*:*
codeaurora android-msm 3.2.62 cpe:2.3:o:codeaurora:android-msm:3.2.62:*:*:*:*:*:*:*
codeaurora android-msm 3.4.72 cpe:2.3:o:codeaurora:android-msm:3.4.72:*:*:*:*:*:*:*
codeaurora android-msm 3.4.73 cpe:2.3:o:codeaurora:android-msm:3.4.73:*:*:*:*:*:*:*
codeaurora android-msm 3.4.74 cpe:2.3:o:codeaurora:android-msm:3.4.74:*:*:*:*:*:*:*
codeaurora android-msm 3.4.75 cpe:2.3:o:codeaurora:android-msm:3.4.75:*:*:*:*:*:*:*
codeaurora android-msm 3.4.76 cpe:2.3:o:codeaurora:android-msm:3.4.76:*:*:*:*:*:*:*
codeaurora android-msm 3.4.77 cpe:2.3:o:codeaurora:android-msm:3.4.77:*:*:*:*:*:*:*
codeaurora android-msm 3.4.78 cpe:2.3:o:codeaurora:android-msm:3.4.78:*:*:*:*:*:*:*
codeaurora android-msm 3.4.79 cpe:2.3:o:codeaurora:android-msm:3.4.79:*:*:*:*:*:*:*
codeaurora android-msm 3.4.80 cpe:2.3:o:codeaurora:android-msm:3.4.80:*:*:*:*:*:*:*
codeaurora android-msm 3.4.81 cpe:2.3:o:codeaurora:android-msm:3.4.81:*:*:*:*:*:*:*
codeaurora android-msm 3.4.82 cpe:2.3:o:codeaurora:android-msm:3.4.82:*:*:*:*:*:*:*
codeaurora android-msm 3.4.83 cpe:2.3:o:codeaurora:android-msm:3.4.83:*:*:*:*:*:*:*
codeaurora android-msm 3.4.84 cpe:2.3:o:codeaurora:android-msm:3.4.84:*:*:*:*:*:*:*
codeaurora android-msm 3.4.85 cpe:2.3:o:codeaurora:android-msm:3.4.85:*:*:*:*:*:*:*
codeaurora android-msm 3.4.86 cpe:2.3:o:codeaurora:android-msm:3.4.86:*:*:*:*:*:*:*
codeaurora android-msm 3.4.87 cpe:2.3:o:codeaurora:android-msm:3.4.87:*:*:*:*:*:*:*
codeaurora android-msm 3.4.88 cpe:2.3:o:codeaurora:android-msm:3.4.88:*:*:*:*:*:*:*
codeaurora android-msm 3.4.89 cpe:2.3:o:codeaurora:android-msm:3.4.89:*:*:*:*:*:*:*
codeaurora android-msm 3.4.90 cpe:2.3:o:codeaurora:android-msm:3.4.90:*:*:*:*:*:*:*
codeaurora android-msm 3.4.91 cpe:2.3:o:codeaurora:android-msm:3.4.91:*:*:*:*:*:*:*
codeaurora android-msm 3.4.92 cpe:2.3:o:codeaurora:android-msm:3.4.92:*:*:*:*:*:*:*
codeaurora android-msm 3.4.93 cpe:2.3:o:codeaurora:android-msm:3.4.93:*:*:*:*:*:*:*
codeaurora android-msm 3.4.94 cpe:2.3:o:codeaurora:android-msm:3.4.94:*:*:*:*:*:*:*
codeaurora android-msm 3.4.95 cpe:2.3:o:codeaurora:android-msm:3.4.95:*:*:*:*:*:*:*
codeaurora android-msm 3.4.96 cpe:2.3:o:codeaurora:android-msm:3.4.96:*:*:*:*:*:*:*
codeaurora android-msm 3.4.97 cpe:2.3:o:codeaurora:android-msm:3.4.97:*:*:*:*:*:*:*
codeaurora android-msm 3.4.98 cpe:2.3:o:codeaurora:android-msm:3.4.98:*:*:*:*:*:*:*
codeaurora android-msm 3.4.99 cpe:2.3:o:codeaurora:android-msm:3.4.99:*:*:*:*:*:*:*
codeaurora android-msm 3.4.100 cpe:2.3:o:codeaurora:android-msm:3.4.100:*:*:*:*:*:*:*
codeaurora android-msm 3.4.101 cpe:2.3:o:codeaurora:android-msm:3.4.101:*:*:*:*:*:*:*
codeaurora android-msm 3.4.102 cpe:2.3:o:codeaurora:android-msm:3.4.102:*:*:*:*:*:*:*
codeaurora android-msm 3.4.103 cpe:2.3:o:codeaurora:android-msm:3.4.103:*:*:*:*:*:*:*
codeaurora android-msm 3.10 cpe:2.3:o:codeaurora:android-msm:3.10:*:*:*:*:*:*:*
codeaurora android-msm 3.10.22 cpe:2.3:o:codeaurora:android-msm:3.10.22:*:*:*:*:*:*:*
codeaurora android-msm 3.10.23 cpe:2.3:o:codeaurora:android-msm:3.10.23:*:*:*:*:*:*:*
codeaurora android-msm 3.10.24 cpe:2.3:o:codeaurora:android-msm:3.10.24:*:*:*:*:*:*:*
codeaurora android-msm 3.10.25 cpe:2.3:o:codeaurora:android-msm:3.10.25:*:*:*:*:*:*:*
codeaurora android-msm 3.10.26 cpe:2.3:o:codeaurora:android-msm:3.10.26:*:*:*:*:*:*:*
codeaurora android-msm 3.10.27 cpe:2.3:o:codeaurora:android-msm:3.10.27:*:*:*:*:*:*:*
codeaurora android-msm 3.10.28 cpe:2.3:o:codeaurora:android-msm:3.10.28:*:*:*:*:*:*:*
codeaurora android-msm 3.10.29 cpe:2.3:o:codeaurora:android-msm:3.10.29:*:*:*:*:*:*:*
codeaurora android-msm 3.10.30 cpe:2.3:o:codeaurora:android-msm:3.10.30:*:*:*:*:*:*:*
codeaurora android-msm 3.10.31 cpe:2.3:o:codeaurora:android-msm:3.10.31:*:*:*:*:*:*:*
codeaurora android-msm 3.10.32 cpe:2.3:o:codeaurora:android-msm:3.10.32:*:*:*:*:*:*:*
codeaurora android-msm 3.10.33 cpe:2.3:o:codeaurora:android-msm:3.10.33:*:*:*:*:*:*:*
codeaurora android-msm 3.10.35 cpe:2.3:o:codeaurora:android-msm:3.10.35:*:*:*:*:*:*:*
codeaurora android-msm 3.10.36 cpe:2.3:o:codeaurora:android-msm:3.10.36:*:*:*:*:*:*:*
codeaurora android-msm 3.10.37 cpe:2.3:o:codeaurora:android-msm:3.10.37:*:*:*:*:*:*:*
codeaurora android-msm 3.10.38 cpe:2.3:o:codeaurora:android-msm:3.10.38:*:*:*:*:*:*:*
codeaurora android-msm 3.10.39 cpe:2.3:o:codeaurora:android-msm:3.10.39:*:*:*:*:*:*:*
codeaurora android-msm 3.10.40 cpe:2.3:o:codeaurora:android-msm:3.10.40:*:*:*:*:*:*:*
codeaurora android-msm 3.10.41 cpe:2.3:o:codeaurora:android-msm:3.10.41:*:*:*:*:*:*:*
codeaurora android-msm 3.10.42 cpe:2.3:o:codeaurora:android-msm:3.10.42:*:*:*:*:*:*:*
codeaurora android-msm 3.10.43 cpe:2.3:o:codeaurora:android-msm:3.10.43:*:*:*:*:*:*:*
codeaurora android-msm 3.10.44 cpe:2.3:o:codeaurora:android-msm:3.10.44:*:*:*:*:*:*:*
codeaurora android-msm 3.10.45 cpe:2.3:o:codeaurora:android-msm:3.10.45:*:*:*:*:*:*:*
codeaurora android-msm 3.10.46 cpe:2.3:o:codeaurora:android-msm:3.10.46:*:*:*:*:*:*:*
codeaurora android-msm 3.10.47 cpe:2.3:o:codeaurora:android-msm:3.10.47:*:*:*:*:*:*:*
codeaurora android-msm 3.10.48 cpe:2.3:o:codeaurora:android-msm:3.10.48:*:*:*:*:*:*:*
codeaurora android-msm 3.10.49 cpe:2.3:o:codeaurora:android-msm:3.10.49:*:*:*:*:*:*:*
codeaurora android-msm 3.10.50 cpe:2.3:o:codeaurora:android-msm:3.10.50:*:*:*:*:*:*:*
codeaurora android-msm 3.10.51 cpe:2.3:o:codeaurora:android-msm:3.10.51:*:*:*:*:*:*:*
codeaurora android-msm 3.10.52 cpe:2.3:o:codeaurora:android-msm:3.10.52:*:*:*:*:*:*:*
codeaurora android-msm 3.10.53 cpe:2.3:o:codeaurora:android-msm:3.10.53:*:*:*:*:*:*:*
codeaurora android-msm 3.12.3 cpe:2.3:o:codeaurora:android-msm:3.12.3:*:*:*:*:*:*:*
codeaurora android-msm 3.12.4 cpe:2.3:o:codeaurora:android-msm:3.12.4:*:*:*:*:*:*:*
codeaurora android-msm 3.12.5 cpe:2.3:o:codeaurora:android-msm:3.12.5:*:*:*:*:*:*:*
codeaurora android-msm 3.12.6 cpe:2.3:o:codeaurora:android-msm:3.12.6:*:*:*:*:*:*:*
codeaurora android-msm 3.12.7 cpe:2.3:o:codeaurora:android-msm:3.12.7:*:*:*:*:*:*:*
codeaurora android-msm 3.12.8 cpe:2.3:o:codeaurora:android-msm:3.12.8:*:*:*:*:*:*:*
codeaurora android-msm 3.12.9 cpe:2.3:o:codeaurora:android-msm:3.12.9:*:*:*:*:*:*:*

CVE-2013-6124 の参考情報

cvelogic Threat Intelligence