CVE-2013-2596

KEV
🔴 Łataj teraz

Przepełnienie całkowitej liczby w funkcji fb_mmap w jądrze Linux umożliwia lokalnym użytkownikom eskalację uprawnień.

CVSS
7.8
EPSS
3.1%
Exploit
weaponized
Vendor
linux
Opis źródłowy (NVD)

Integer overflow in the fb_mmap function in drivers/video/fbmem.c in the Linux kernel before 3.8.9, as used in a certain Motorola build of Android 4.1.2 and other products, allows local users to create a read-write memory mapping for the entirety of kernel memory, and consequently gain privileges, via crafted /dev/graphics/fb0 mmap2 system calls, as demonstrated by the Motochopper pwn program.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)3.1%
Opublikowano (NVD)2013-04-13 02:59:46 UTC
Ostatnia modyfikacja (NVD)2026-04-21 18:14:34 UTC
Referencje