CVE-2013-2094
Linux 内核权限提升漏洞
- 已发布
- 2013年5月14日
- 已更新
- 2025年10月22日
- 分配 CNA
- redhat
- 观察到的证据
- 2013年5月14日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H中 · 未来 30 天
- 百分位
- 98.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
Linux 内核 3.8.9 之前版本中 kernel/events/core.c 的 perf_swevent_init 函数使用了不正确的整数数据类型,这允许本地用户通过特制的 perf_event_open 系统调用获取权限。
来源
12- CVE-2013-2094漏洞利用
针对 Linux 内核 CVE-2013-2094 的独立 C 语言漏洞利用程序,利用 perf_event_open 整数溢出漏洞,在受影响系统上将权限提升至 root。
- cve-2013-2094漏洞利用
原始 cve-2013-2094 漏洞利用及为教育目的重写的版本
生成可移植的SystemTap内核模块,用于缓解Enterprise Linux系统上的CVE-2013-2094漏洞,并附带自动化构建和部署脚本,用于运行时修补。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。