CVE-2013-2094
ثغرة تصعيد الامتيازات في نواة لينكس
- تم النشر
- 14/05/2013
- محدث
- 22/10/2025
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 14/05/2013
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تستخدم الدالة perf_swevent_init الموجودة في kernel/events/core.c في نواة لينكس قبل الإصدار 3.8.9 نوع بياناتِ عددٍ صحيحٍ خاطئ، وهو ما يسمح للمستخدمين المحليين بالحصول على صلاحيات عبر استدعاء نظام perf_event_open مُصمَّم خصيصًا.
المصادر
12- CVE-2013-2094استغلال
استغلال مستقل بلغة C لنواة لينكس CVE-2013-2094، يستهدف تجاوز عدد صحيح في perf_event_open لرفع الصلاحيات إلى صلاحيات الجذر على الأنظمة المتأثرة.
- cve-2013-2094استغلال
النص الأصلي لاستغلال cve-2013-2094 ونسخة معاد كتابتها لأغراض تعليمية
- fix-cve-2013-2094التصحيح
يُنتج وحدات SystemTap kernel محمولة للتخفيف من CVE-2013-2094 على أنظمة Enterprise Linux، مع نصوص بناء ونشر آلية لتصحيح وقت التشغيل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.