CVE-2013-2596highbajo ataqueCWE-190

CVE-2013-2596

Publicada el · Actualizada el

71Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 7.8epss 3.2%
de la publicación al arma94 días
Publicada en NVD13 abr
1ª PoC+94d
CISA KEV+3442d
probabilidad de explotación
3.2%top 12% de las CVE
explotación observada
síCISA + VulnCheck
2 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Corregido
18 productos (854 componentes)
Red Hat Enterprise Linux (v. 5 server) · Red Hat Enterprise Linux Desktop (v. 5 client) · Red Hat Enterprise Linux Compute Node Optional EUS (v. 6.5) · Red Hat Enterprise Linux Desktop (v. 6) · Red Hat Enterprise Linux Desktop Optional (v. 6) · y otros 13
No afectado
2 productos (29 componentes) — porque el código vulnerable no está presente en el producto
Red Hat Enterprise Linux 7 · Red Hat Enterprise MRG 2
Acción exigida por CISAplazo federal: 2022-10-06

Apply updates per vendor instructions.

En resumen

Una vulnerabilidad en el controlador gráfico del kernel Linux permite que un atacante local acceda a toda la memoria del kernel mediante un desbordamiento de entero, logrando obtener control total del sistema.

Detalle técnico

Un desbordamiento de entero en la función fb_mmap (drivers/video/fbmem.c) del kernel Linux anterior a la versión 3.8.9 permite que usuarios locales creen asignaciones de lectura-escritura de toda la memoria del kernel mediante llamadas mmap2 manipuladas en /dev/graphics/fb0, resultando en escalada de privilegios cuando el dispositivo gráfico es accesible.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Integer overflow in the fb_mmap function in drivers/video/fbmem.c in the Linux kernel before 3.8.9, as used in a certain Motorola build of Android 4.1.2 and other products, allows local users to create a read-write memory mapping for the entirety of kernel memory, and consequently gain privileges, via crafted /dev/graphics/fb0 mmap2 system calls, as demonstrated by the Motochopper pwn program.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.