CVE-2014-3153

HIGH7.8Publiée le 7 juin 2014

The futex_requeue function in kernel/futex.c in the Linux kernel through 3.14.5 does not ensure that calls have two different futex addresses, which allows local users to gain privileges via a crafted FUTEX_REQUEUE command that facilitates unsafe waiter modification.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 25 mai 2022
  • Les agences fédérales américaines doivent la corriger avant le 15 juin 2022 (BOD 22-01)
  • Première attaque observée 408 jours après la divulgation
  • Utilisée dans des campagnes de rançongiciel

Apply updates per vendor instructions.

Source : CISA KEV · 25 mai 2022 11 févr. 2021 16 janv. 2018 25 avr. 2016 21 juil. 2015

Score CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Éditeursredhat, suse, oracle, linux, opensuse, canonical

Produits concernés

ÉditeursProdottoVersioni
linuxlinux kernel< 3.2.60
redhatenterprise linux server aus6.2
opensuseopensuse11.4
suselinux enterprise desktop11
suselinux enterprise high availability extension11
suselinux enterprise real time extension11
suselinux enterprise server11
canonicalubuntu linux12.04
oraclelinux5

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

Base de données CVE