跳到主要内容

高危

Linux kernel perf_event_open()特权升级漏洞

2013-05-14 20:00:00 公开 ,2025-10-22 01:08:59 更新

  • 关键漏洞
  • CISA KEV
  • 公开PoC
  • 本地
  • 开源组件漏洞
  • 无需认证
CWEs:
CWE-189 (Black Box Reverse Engineering)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-05-01 11:55:11

风险信息

CVSS v2 向量
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
7.2
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.4

详细信息

漏洞类型
数字错误
漏洞描述
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 3.8.9之前的版本中的kernel/events/core.c中的perf_swevent_init函数中存在漏洞。由于Linux内核无法检查用户空间传递的attr.config的所有64位,导致sw_perf_event_destroy()中的perf_swevent_enabled数组越界访问。在使用PERF_EVENTS支持编译的系统上,攻击者可以发送特制的perf_event_open()调用以在具有root权限的系统上执行任意代码。
修复建议
应用此漏洞的修补程序,可从Linux内核GIT存储库获得: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=8176cced706b5e5d15887584150764894e94e02f

参考链接