CVE-2013-6282
Vulnerabilità di convalida impropria dell'input nel kernel Linux
- Pubblicato
- 19 nov 2013
- Aggiornato
- 22 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 11 feb 2014
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Le funzioni API (1) get_user e (2) put_user nel kernel Linux precedente alla versione 3.5.5 sulle piattaforme ARM v6k e v7 non convalidano determinati indirizzi, il che consente agli attaccanti di leggere o modificare il contenuto di posizioni arbitrarie della memoria del kernel tramite un'applicazione appositamente creata, come sfruttato in natura contro i dispositivi Android in ottobre e novembre 2013.
Fonti
6- libput_user_exploitExploit
Exploit del kernel CVE-2013-6282 che sovrascrive il gestore ptmx.fsync e la stringa uevent_helper per l'escalation locale dei privilegi su sistemi Linux vulnerabili.
- CVE-2013-6282Exploit
CVE-2013-6282 prova di concetto per Android
- libget_user_exploitExploit
Exploit di lettura della memoria del kernel che sfrutta CVE-2013-6282 per l'escalation dei privilegi locali su sistemi Linux interessati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.