CVE-2013-2094
Уязвимость повышения привилегий в ядре Linux
- Опубликовано
- 14 мая 2013 г.
- Обновлено
- 22 окт. 2025 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 14 мая 2013 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 98,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Функция perf_swevent_init в kernel/events/core.c в ядре Linux до версии 3.8.9 использует некорректный целочисленный тип данных, что позволяет локальным пользователям получить привилегии с помощью специально сформированного системного вызова perf_event_open.
Источники
12- CVE-2013-2094Эксплойт
Автономный эксплойт на C для ядра Linux CVE-2013-2094, нацеленный на целочисленное переполнение в perf_event_open для повышения привилегий до root на затронутых системах.
- cve-2013-2094Эксплойт
Оригинальный эксплойт cve-2013-2094 и переписанная версия в образовательных целях
Генерирует переносимые модули ядра SystemTap для смягчения CVE-2013-2094 в системах Enterprise Linux, с автоматизированными скриптами сборки и развертывания для исправления во время выполнения.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.