Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2094

Опубликовано: 14 мая 2013
Источник: redhat
CVSS2: 7.2
EPSS Средний

Уязвимость повышения привилегий в функции "perf_swevent_init" в ядре Linux из-за использования некорректного типа целочисленных данных

Описание

Обнаружена уязвимость в функции perf_swevent_init в файле kernel/events/core.c в ядре Linux. Проблема вызвана использованием некорректного типа целочисленных данных, что позволяет локальным пользователям повысить свои привилегии через специально созданный системный вызов perf_event_open.

Заявление

Данная проблема не затрагивает пакеты ядра, поставляемые с Red Hat Enterprise Linux 5, поскольку в них не был обратно перенесён коммит b0a873eb, который ввёл эту проблему.

Проблема была устранена в следующих продуктах Red Hat:

  • Red Hat Enterprise Linux 6 через обновление безопасности RHSA-2013:0830,
  • Red Hat Enterprise Linux 6.1 Extended Update Support через обновление безопасности RHSA-2013:0841,
  • Red Hat Enterprise Linux 6.2 Extended Update Support через обновление безопасности RHSA-2013:0840,
  • Red Hat Enterprise Linux 6.3 Extended Update Support через обновление безопасности RHSA-2013:0832,
  • Red Hat Enterprise MRG 2 через обновление безопасности RHSA-2013:0829.

Red Hat Enterprise Linux 6.0 не подвержен этой уязвимости. Для получения дополнительной информации см. статью Red Hat.

Затронутые версии ПО

  • Ядро Linux до версии 3.8.9

Тип уязвимости

Повышение привилегий

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:083016.05.2013
Red Hat Enterprise Linux 6.1 EUS - Server OnlykernelFixedRHSA-2013:084120.05.2013
Red Hat Enterprise Linux 6.2 EUS - Server and Compute Node OnlykernelFixedRHSA-2013:084020.05.2013
Red Hat Enterprise Linux 6.3 EUS - Server and Compute Node OnlykernelFixedRHSA-2013:083217.05.2013
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2013:082920.05.2013

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-839->CWE-129->CWE-119
https://bugzilla.redhat.com/show_bug.cgi?id=962792kernel: perf_swevent_enabled array out-of-bound access

EPSS

Процентиль: 98%
0.61843
Средний

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 8.4
ubuntu
больше 12 лет назад

The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows local users to gain privileges via a crafted perf_event_open system call.

CVSS3: 8.4
nvd
больше 12 лет назад

The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows local users to gain privileges via a crafted perf_event_open system call.

CVSS3: 8.4
msrc
больше 1 года назад

Описание отсутствует

CVSS3: 8.4
debian
больше 12 лет назад

The perf_swevent_init function in kernel/events/core.c in the Linux ke ...

CVSS3: 8.4
github
больше 3 лет назад

The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows local users to gain privileges via a crafted perf_event_open system call.

EPSS

Процентиль: 98%
0.61843
Средний

7.2 High

CVSS2

Уязвимость CVE-2013-2094