EXPOSURES › CVE-2013-2597
CVE-2013-2597
HIGH ⌖ ON CISA KEV · EXPLOITEDACDB Audio Driver allowed unauthorized access via stack-based buffer overflow
Code Aurora's ACDB Audio Driver, used in various DIB products, had a critical stack-based buffer overflow vulnerability that enabled remote attackers to execute arbitrary code and gain elevated privileges. This vulnerability was actively exploited in the wild, posing a severe security risk to DIB systems.
Shame score — Critical remote code execution vulnerability actively exploited in DIB products
▸ RECOMMENDED ACTION Actively exploited (CISA KEV) — remediate now, ahead of your normal patch cycle.
The Code Aurora audio calibration database (acdb) audio driver contains a stack-based buffer overflow vulnerability that allows for privilege escalation. Code Aurora is used in third-party products such as Qualcomm and Android.