Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2013-2094

PUBLISHED 22.10.2025

CNA: redhat

Обновлено: 04.01.2017
The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows local users to gain privileges via a crafted perf_event_open system call.

БДУ ФСТЭК

Идентификатор Описание
BDU:2015-03064 Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04391 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05303 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05304 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05305 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05306 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05307 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05308 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05309 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05310 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05311 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05312 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05313 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05314 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05315 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05542 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05543 Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00018.html
http://www.mandriva.com/security/advisories?name=MDVSA-2013:176
http://lkml.indiana.edu/hypermail/linux/kernel/1304.1/04302.html
http://lkml.indiana.edu/hypermail/linux/kernel/1304.1/03652.html
http://lists.centos.org/pipermail/centos-announce/2013-May/019733.html
http://www.ubuntu.com/usn/USN-1826-1
http://lkml.indiana.edu/hypermail/linux/kernel/1304.1/03976.html
http://www.ubuntu.com/usn/USN-1838-1
https://bugzilla.redhat.com/show_bug.cgi?id=962792
https://github.com/torvalds/linux/commit/8176cced706b5e5d15887584150764894e94e02f
http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.9
http://www.ubuntu.com/usn/USN-1828-1
http://lists.centos.org/pipermail/centos-announce/2013-May/019729.html
http://www.ubuntu.com/usn/USN-1827-1
http://www.ubuntu.com/usn/USN-1836-1
http://www.osvdb.org/93361
http://www.exploit-db.com/exploits/33589
http://rhn.redhat.com/errata/RHSA-2013-0830.html
http://news.ycombinator.com/item?id=5703758
http://www.openwall.com/lists/oss-security/2013/05/14/6
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=8176cced706b5e5d15887584150764894e94e02f
http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00008.html
http://packetstormsecurity.com/files/121616/semtex.c
http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html
http://twitter.com/djrbliss/statuses/334301992648331267
http://www.reddit.com/r/netsec/comments/1eb9iw
http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00017.html
http://www.ubuntu.com/usn/USN-1825-1
http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00009.html

CVE Program Container

Обновлено: 06.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00018.html
http://www.mandriva.com/security/advisories?name=MDVSA-2013:176
http://lkml.indiana.edu/hypermail/linux/kernel/1304.1/04302.html
http://lkml.indiana.edu/hypermail/linux/kernel/1304.1/03652.html
http://lists.centos.org/pipermail/centos-announce/2013-May/019733.html
http://www.ubuntu.com/usn/USN-1826-1
http://lkml.indiana.edu/hypermail/linux/kernel/1304.1/03976.html
http://www.ubuntu.com/usn/USN-1838-1
https://bugzilla.redhat.com/show_bug.cgi?id=962792
https://github.com/torvalds/linux/commit/8176cced706b5e5d15887584150764894e94e02f
http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.9
http://www.ubuntu.com/usn/USN-1828-1
http://lists.centos.org/pipermail/centos-announce/2013-May/019729.html
http://www.ubuntu.com/usn/USN-1827-1
http://www.ubuntu.com/usn/USN-1836-1
http://www.osvdb.org/93361
http://www.exploit-db.com/exploits/33589
http://rhn.redhat.com/errata/RHSA-2013-0830.html
http://news.ycombinator.com/item?id=5703758
http://www.openwall.com/lists/oss-security/2013/05/14/6
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=8176cced706b5e5d15887584150764894e94e02f
http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00008.html
http://packetstormsecurity.com/files/121616/semtex.c
http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html
http://twitter.com/djrbliss/statuses/334301992648331267
http://www.reddit.com/r/netsec/comments/1eb9iw
http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00017.html
http://www.ubuntu.com/usn/USN-1825-1
http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00009.html

CISA ADP Vulnrichment

Обновлено: 22.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
8.4 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
active no total 2.0.3 01.05.2025

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.