CVE-2013-2094

KEV
🔴 Łataj teraz

Błąd w funkcji perf_swevent_init w jądrze Linux umożliwia lokalnym użytkownikom eskalację uprawnień.

CVSS
8.4
EPSS
65.8%
Exploit
weaponized
Vendor
linux
Opis źródłowy (NVD)

The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows local users to gain privileges via a crafted perf_event_open system call.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.4
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)65.8%
Opublikowano (NVD)2013-05-14 20:55:01 UTC
Ostatnia modyfikacja (NVD)2026-04-22 14:38:13 UTC
Referencje