CVE-2013-2596
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
Una vulnerabilidad en el controlador gráfico del kernel Linux permite que un atacante local acceda a toda la memoria del kernel mediante un desbordamiento de entero, logrando obtener control total del sistema.
Un desbordamiento de entero en la función fb_mmap (drivers/video/fbmem.c) del kernel Linux anterior a la versión 3.8.9 permite que usuarios locales creen asignaciones de lectura-escritura de toda la memoria del kernel mediante llamadas mmap2 manipuladas en /dev/graphics/fb0, resultando en escalada de privilegios cuando el dispositivo gráfico es accesible.
El análisis completo de esta CVE está disponible en portugués →