CVE-2013-2094
Vulnerabilità di escalation dei privilegi nel kernel Linux
- Pubblicato
- 14 mag 2013
- Aggiornato
- 22 ott 2025
- Assegnazione CNA
- redhat
- Evidenza osservata
- 14 mag 2013
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
La funzione perf_swevent_init in kernel/events/core.c nel kernel Linux precedente alla versione 3.8.9 utilizza un tipo di dato intero errato, consentendo agli utenti locali di ottenere privilegi tramite una chiamata di sistema perf_event_open appositamente predisposta.
Fonti
12- CVE-2013-2094Exploit
Exploit C standalone per il kernel Linux CVE-2013-2094, che sfrutta un overflow di interi in perf_event_open per elevare i privilegi a root sui sistemi vulnerabili.
- cve-2013-2094Exploit
exploit originale di cve-2013-2094 e una versione riscritta a scopo educativo
- fix-cve-2013-2094Patch
Genera moduli kernel SystemTap portabili per mitigare CVE-2013-2094 su sistemi Enterprise Linux, con script di compilazione e distribuzione automatizzati per il patching runtime.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.