Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-2094

Опубликовано: 14 мая 2013
Источник: nvd
CVSS3: 8.4
CVSS2: 7.2
EPSS Средний

Описание

The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows local users to gain privileges via a crafted perf_event_open system call.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия до 3.0.75 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 3.1 (включая) до 3.2.45 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 3.3 (включая) до 3.4.42 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 3.5 (включая) до 3.8.9 (исключая)

EPSS

Процентиль: 98%
0.63396
Средний

8.4 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-189

Связанные уязвимости

CVSS3: 8.4
ubuntu
около 12 лет назад

The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows local users to gain privileges via a crafted perf_event_open system call.

redhat
около 12 лет назад

The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows local users to gain privileges via a crafted perf_event_open system call.

CVSS3: 8.4
msrc
больше 1 года назад

Описание отсутствует

CVSS3: 8.4
debian
около 12 лет назад

The perf_swevent_init function in kernel/events/core.c in the Linux ke ...

CVSS3: 8.4
github
около 3 лет назад

The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows local users to gain privileges via a crafted perf_event_open system call.

EPSS

Процентиль: 98%
0.63396
Средний

8.4 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-189