CVE-2013-2596
Vulnerabilidade de Estouro de Inteiro no Linux Kernel
- Publicado
- 13 de abr. de 2013
- Atualizado
- 22 de out. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 15 de set. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 87,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Estouro de inteiro na função fb_mmap em drivers/video/fbmem.c no kernel Linux anterior à versão 3.8.9, como usado em uma determinada compilação da Motorola do Android 4.1.2 e em outros produtos, permite que usuários locais criem um mapeamento de memória de leitura e escrita para a totalidade da memória do kernel e, consequentemente, obtenham privilégios, por meio de chamadas de sistema mmap2 especialmente criadas para /dev/graphics/fb0, como demonstrado pelo programa Motochopper pwn.
Fontes
1- libfb_mem_exploitExploit
CVE-2013-2596 exploração de corrupção de memória para dispositivos Android, visando uma vulnerabilidade do kernel para obter escalada de privilégios.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.