CVE-2013-6282
Vulnérabilité de validation incorrecte des entrées dans le noyau Linux
- Publié
- 19 nov. 2013
- Mise à jour
- 22 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 11 févr. 2014
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Les fonctions d'API (1) get_user et (2) put_user dans le noyau Linux avant 3.5.5 sur les plates-formes ARM v6k et v7 ne valident pas certaines adresses, ce qui permet à des attaquants de lire ou de modifier le contenu d'emplacements mémoire arbitraires du noyau via une application conçue à cet effet, comme cela a été exploité dans la nature contre des appareils Android en octobre et novembre 2013.
Sources
6- libput_user_exploitExploit
CVE-2013-6282 kernel exploit qui écrase le gestionnaire ptmx.fsync et la chaîne uevent_helper pour une élévation locale de privilèges sur les systèmes Linux vulnérables.
- CVE-2013-6282Exploit
Preuve de concept CVE-2013-6282 pour Android
- libget_user_exploitExploit
Exploit de lecture mémoire noyau exploitant CVE-2013-6282 pour une escalade de privilèges locale sur les systèmes Linux concernés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.