← Back

CVE-2013-6768

nvd nist
Published: Mar 31, 2014Modified: May 6, 2026

JSON object

Loading...
5.0
Vector
AV:N/AC:L/Au:N/C:N/I:P/A:N
Exploitability: 10.0 / Impact: 2.9
Source: NVD

Description

Untrusted search path vulnerability in the CyanogenMod/ClockWorkMod/Koush Superuser package 1.0.2.1 for Android 4.2.x and earlier allows attackers to trigger the launch of a Trojan horse app_process program via a crafted PATH environment variable for a /system/xbin/su process.

Affected (1)

1 product
Superuser
Configuration A
1 vulnerable · 38 platform
Vulnerable SoftwareAffected Versions
Version 1.0.2.1
Running on/withPlatform Versions
Google
Android
Version 1.0
Google
Android
Version 1.1
Google
Android
Version 1.5
Google
Android
Version 1.6
Google
Android
Version 2.0.1
Google
Android
Version 2.0
Google
Android
Version 2.1
Google
Android
Version 2.2.1
Google
Android
Version 2.2.2
Google
Android
Version 2.2.3
Google
Android
Version 2.2
Google
Android
Version 2.2 rev1
Google
Android
Version 2.3.1
Google
Android
Version 2.3.2
Google
Android
Version 2.3.3
Google
Android
Version 2.3.4
Google
Android
Version 2.3.5
Google
Android
Version 2.3.6
Google
Android
Version 2.3.7
Google
Android
Version 2.3
Google
Android
Version 2.3 rev1
Google
Android
Version 3.0
Google
Android
Version 3.1
Google
Android
Version 3.2.1
Google
Android
Version 3.2.2
Google
Android
Version 3.2.4
Google
Android
Version 3.2.6
Google
Android
Version 3.2
Google
Android
Version 4.0.1
Google
Android
Version 4.0.2
Google
Android
Version 4.0.3
Google
Android
Version 4.0.4
Google
Android
Version 4.0
Google
Android
Version 4.1.2
Google
Android
Version 4.1
Google
Android
Version 4.2.1
Google
Android
Version 4.2.2
Google
Android
Version 4.2

References (2)

Source: af854a3a-2127-422b-91ae-364da2661108
Exploit

Timeline

No history available yet.