CVE-2013-6282
Linux कर्नेल में अनुचित इनपुट सत्यापन भेद्यता
- प्रकाशित
- 19 नव॰ 2013
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 फ़र॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Linux कर्नेल 3.5.5 से पहले v6k और v7 ARM प्लेटफ़ॉर्म पर (1) get_user और (2) put_user API फ़ंक्शन कुछ पतों (addresses) को मान्य नहीं करते हैं, जिससे हमलावर एक क्राफ्टेड एप्लिकेशन के माध्यम से कर्नेल मेमोरी के मनमाने स्थानों की सामग्री को पढ़ या संशोधित कर सकते हैं, जैसा कि अक्टूबर और नवंबर 2013 में Android डिवाइसों के विरुद्ध वास्तविक दुनिया में शोषण किया गया था।
स्रोत
6- libput_user_exploitएक्सप्लॉइट
CVE-2013-6282 कर्नेल शोषण जो कमजोर Linux सिस्टम पर स्थानीय विशेषाधिकार वृद्धि के लिए ptmx.fsync हैंडलर और uevent_helper स्ट्रिंग को अधिलेखित करता है।
- CVE-2013-6282एक्सप्लॉइट
CVE-2013-6282 एंड्रॉइड के लिए प्रूफ ऑफ कॉन्सेप्ट
- libget_user_exploitएक्सप्लॉइट
कर्नेल मेमोरी रीड एक्सप्लॉइट जो CVE-2013-6282 का उपयोग करके प्रभावित Linux सिस्टम पर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।