CVE-2013-2094
Linux Kernel Privilege Escalation Vulnerability
Linux kernel 3.8.9 이전 버전의 kernel/events/core.c에 있는 perf_swevent_init 함수가 잘못된 정수 데이터 형식을 사용하여, 로컬 사용자가 조작된 perf_event_open 시스템 호출을 통해 권한을 획득할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 8.4
- EPSS
- 47.7% 백분위 98.8% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.10.06
- 공개일
- 2013.05.15