CVE-2014-3153

HIGH7.8Publicada el 7 de junio de 2014

The futex_requeue function in kernel/futex.c in the Linux kernel through 3.14.5 does not ensure that calls have two different futex addresses, which allows local users to gain privileges via a crafted FUTEX_REQUEUE command that facilitates unsafe waiter modification.

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 25 may 2022
  • Las agencias federales de EE. UU. deben corregirla antes del 15 jun 2022 (BOD 22-01)
  • Primer ataque observado 408 días después de la divulgación
  • Utilizada en campañas de ransomware

Apply updates per vendor instructions.

Fuente: CISA KEV · 25 may 2022 11 feb 2021 16 ene 2018 25 abr 2016 21 jul 2015

Puntuación CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Fabricantesredhat, suse, oracle, linux, opensuse, canonical

Productos afectados

FabricantesProdottoVersioni
linuxlinux kernel< 3.2.60
redhatenterprise linux server aus6.2
opensuseopensuse11.4
suselinux enterprise desktop11
suselinux enterprise high availability extension11
suselinux enterprise real time extension11
suselinux enterprise server11
canonicalubuntu linux12.04
oraclelinux5

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

Base de datos CVE