CVE-2014-3153
The futex_requeue function in kernel/futex.c in the Linux kernel through 3.14.5 does not ensure that calls have two different futex addresses, which allows local users to gain privileges via a crafted FUTEX_REQUEUE command that facilitates unsafe waiter modification.
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 25 mai 2022
- Les agences fédérales américaines doivent la corriger avant le 15 juin 2022 (BOD 22-01)
- Première attaque observée 408 jours après la divulgation
- Utilisée dans des campagnes de rançongiciel
Apply updates per vendor instructions.
Source : CISA KEV · 25 mai 2022 11 févr. 2021 16 janv. 2018 25 avr. 2016 21 juil. 2015
Score CVSS7.8 / 10
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HÉditeursredhat, suse, oracle, linux, opensuse, canonical
Produits concernés
| Éditeurs | Prodotto | Versioni |
|---|---|---|
| linux | linux kernel | < 3.2.60 |
| redhat | enterprise linux server aus | 6.2 |
| opensuse | opensuse | 11.4 |
| suse | linux enterprise desktop | 11 |
| suse | linux enterprise high availability extension | 11 |
| suse | linux enterprise real time extension | 11 |
| suse | linux enterprise server | 11 |
| canonical | ubuntu linux | 12.04 |
| oracle | linux | 5 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
