CVE-2013-2596

HIGH(7.8)KEV

Linux Kernel Integer Overflow Vulnerability

Beschreibung

CVE-2013-2596 ist eine Integer-Overflow-Schwachstelle in der fb_mmap-Funktion des Linux-Kernels (drivers/video/fbmem.c), die lokale Privilegien-Eskalation ermöglicht. Der EPSS-Score von 2,70 % (85,67. Perzentil) zeigt ein fortbestehendes Risiko. Die CISA hat CVE-2013-2596 am 15. September 2022 in den KEV-Katalog aufgenommen.

KEV-Informationen

Hersteller
Linux
Produkt
Kernel
Hinzugefügt am
15. September 2022
Fälligkeitsdatum
6. Oktober 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
linuxlinux kernel>= 2.6.12, < 3.0.75; >= 3.1, < 3.2.45; >= 3.3, < 3.4.42; >= 3.5, < 3.8.9
motorolaandroid4.1.2

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-190: Integer Overflow or Wraparound

CVE-2013-2596 nutzt einen Integer-Overflow im Framebuffer-Subsystem des Linux-Kernels aus. Die fb_mmap-Funktion in fbmem.c validiert Größenberechnungen nicht ausreichend, wodurch Sicherheitsprüfungen umgangen und Speicherzugriff jenseits der vorgesehenen Grenzen ermöglicht werden.

Mehr erfahren: CWE-190 — Integer Overflow or Wraparound

Auswirkungsanalyse

CVE-2013-2596 ermöglicht lokale Privilegien-Eskalation über den Framebuffer-Gerätetreiber des Linux-Kernels. Der Integer-Overflow in fb_mmap kann zur Abbildung von Kernel-Speicher in den Benutzerraum ausgenutzt werden. Vertraulichkeit und Integrität sind durch direkten Kernel-Speicherzugriff stark betroffen, Verfügbarkeit kann durch Kernel-Korrumpierung beeinträchtigt werden. Die Schwachstelle betrifft insbesondere Android-Geräte und eingebettete Linux-Systeme.

Exploit-Reifegrad

Die CISA hat CVE-2013-2596 am 15. September 2022 in den KEV-Katalog aufgenommen. Der EPSS-Score von 2,70 % (85,67. Perzentil) zeigt eine moderate, aber fortbestehende Ausnutzungswahrscheinlichkeit. Die Schwachstelle wurde in Android-Rooting-Tools und mobile Exploitation-Frameworks integriert. Der Ransomware-Status ist als unbekannt eingestuft.

Behebung

  1. Linux-Kernel aktualisieren: Wenden Sie den Kernel-Patch (Commit fc9bbca8f650) an.
  2. Android-Geräte aktualisieren: Stellen Sie sicher, dass alle Geräte die neuesten Sicherheitsupdates erhalten.
  3. Nicht unterstützte Geräte ausmustern: Ersetzen Sie Geräte ohne weitere Sicherheitsupdates.
  4. Framebuffer-Zugriff einschränken: Beschränken Sie den Zugang zu /dev/fb* durch Geräteberechtigungen oder SELinux-Richtlinien.
  5. Mobile Threat Defense einsetzen: Nutzen Sie mobile Sicherheitslösungen zur Erkennung von Exploitation.

Technische Details

CVE-2013-2596 betrifft die fb_mmap-Funktion im Framebuffer-Subsystem des Linux-Kernels (drivers/video/fbmem.c). Bei der Berechnung von Größe und Offset des Speicher-Mappings tritt ein Integer-Overflow auf. Speziell gestaltete Parameter können dazu führen, dass das Mapping über den Framebuffer-Bereich hinaus in den Kernel-Speicher reicht, wodurch der Angreifer direkten Lese-/Schreibzugriff auf Kernel-Speicher aus dem Benutzerraum erhält und Root-Privilegien erlangen kann.

Häufig gestellte Fragen

Wird CVE-2013-2596 aktiv ausgenutzt?

Ja, CVE-2013-2596 wird weiterhin ausgenutzt. Die CISA hat die Schwachstelle 2022 in den KEV-Katalog aufgenommen.

Welche Produkte sind von CVE-2013-2596 betroffen?

Betroffen ist das Framebuffer-Subsystem des Linux-Kernels, insbesondere auf Android-Geräten und eingebetteten ARM-Systemen.

Wie behebe ich CVE-2013-2596?

Aktualisieren Sie den Linux-Kernel mit dem fb_mmap-Integer-Overflow-Fix.

Wie schwerwiegend ist CVE-2013-2596?

CVE-2013-2596 hat einen EPSS-Score von 2,70 % (85,67. Perzentil). Der Integer-Overflow ermöglicht lokale Privilegien-Eskalation durch Kernel-Speicherzugriff.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score3.34%
EPSS-Perzentil87.7%

Daten

Veröffentlicht13. April 2013
Zuletzt geändert16. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.