CVE-2013-2094
लिनक्स कर्नेल विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 14 मई 2013
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 14 मई 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Linux कर्नेल 3.8.9 से पहले के संस्करणों में kernel/events/core.c में स्थित perf_swevent_init फ़ंक्शन एक गलत पूर्णांक डेटा प्रकार का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को एक विशेष रूप से तैयार perf_event_open सिस्टम कॉल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
12- CVE-2013-2094एक्सप्लॉइट
स्टैंडअलोन C एक्सप्लॉइट Linux कर्नेल CVE-2013-2094 के लिए, जो प्रभावित सिस्टम पर रूट विशेषाधिकार बढ़ाने के लिए perf_event_open पूर्णांक अतिप्रवाह को लक्षित करता है।
- cve-2013-2094एक्सप्लॉइट
मूल cve-2013-2094 एक्सप्लॉइट और शैक्षिक उद्देश्यों के लिए एक पुनर्लिखित संस्करण
CVE-2013-2094 को Enterprise Linux सिस्टम पर कम करने के लिए पोर्टेबल SystemTap कर्नेल मॉड्यूल उत्पन्न करता है, जिसमें रनटाइम पैचिंग के लिए स्वचालित बिल्ड और डिप्लॉयमेंट स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।