V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2014-0100
DEB
ВысокийПодтвержденаЭксплойт есть

Состояние гонки в функции inet_frag_intern в net/ipv4/inet_fragment.c в ядре Linux до 3.13.6 позволяет удаленным злоумышленникам вызвать от…

CVSS
7.6
Высокий
EPSS
0.03
p85
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

Состояние гонки в функции inet_frag_intern в net/ipv4/inet_fragment.c в ядре Linux до 3.13.6 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (ошибка use-after-free) или, возможно, оказать другое неуказанное воздействие через большую серию фрагментированных пакетов ICMP Echo Request на систему с высокой загрузкой ЦП.

Теги · CWE
CWE-362
CAPEC-26
CAPEC-29
Затронутые продукты
Kernel-doc-stdKernel-headers-modules-std-defKernel-headers-std-defKernel-image-domu-std-defKernel-image-std-defKernel-modules-drm-nouveau-std-defKernel-modules-drm-radeon-std-defKernel-modules-drm-std-defKernel-modules-ide-std-defKernel-modules-kvm-std-defKernel-modules-staging-std-defKernel-modules-v4l-std-defKernel-rtLinuxLinuxLinuxLinuxLinuxLinuxLinux
Вектор CVSS
AV:N/AC:H/Au:N/C:C/I:C/A:C
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.030 · p85
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
32926
exploitdb · https://www.exploit-db.com/exploits/32926
Enterprise
33824
exploitdb · https://www.exploit-db.com/exploits/33824
Enterprise
34134
exploitdb · https://www.exploit-db.com/exploits/34134
Enterprise
38826
exploitdb · https://www.exploit-db.com/exploits/38826
Enterprise
CVE-2014-4014
github-poc · https://github.com/vnik5287/cve-2014-4014-privesc
Enterprise
CVE-2014-4699
github-poc · https://github.com/vnik5287/cve-2014-4699-ptrace
Enterprise
Затронутые продукты
ПродуктВендорСтатус
kernel-doc-stdОтслеживается
kernel-headers-modules-std-defОтслеживается
kernel-headers-std-defОтслеживается
kernel-image-domU-std-defОтслеживается
kernel-image-std-defОтслеживается
kernel-modules-drm-nouveau-std-defОтслеживается
kernel-modules-drm-radeon-std-defОтслеживается
kernel-modules-drm-std-defОтслеживается
kernel-modules-ide-std-defОтслеживается
kernel-modules-kvm-std-defОтслеживается
kernel-modules-staging-std-defОтслеживается
kernel-modules-v4l-std-defОтслеживается
kernel-rtОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
Показаны первые 20 из 66
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости
BDU:2015-05685BDU:2015-05686BDU:2015-05687BDU:2015-05688BDU:2015-05689BDU:2015-05690BDU:2015-05691BDU:2015-05692BDU:2015-05693BDU:2015-05694BDU:2015-05695BDU:2015-05696BDU:2015-05697BDU:2015-05698BDU:2015-05699BDU:2015-05700BDU:2015-05701BDU:2015-05702BDU:2015-05703BDU:2015-05704BDU:2015-05705BDU:2015-05706BDU:2015-05707BDU:2015-05708BDU:2015-05709BDU:2015-05710BDU:2015-05711BDU:2015-05712BDU:2015-05713BDU:2015-05714BDU:2015-05715BDU:2015-05716BDU:2015-05717BDU:2015-05718BDU:2015-05719BDU:2015-05720BDU:2015-05721BDU:2015-05722BDU:2015-05723BDU:2015-05724BDU:2015-05725BDU:2015-05726BDU:2015-05727BDU:2015-05728BDU:2015-05729BDU:2015-05730BDU:2015-05731BDU:2015-05732BDU:2015-05733BDU:2015-05734BDU:2015-05735BDU:2015-05736BDU:2015-05737BDU:2015-05738BDU:2015-05739BDU:2015-05740BDU:2015-05741BDU:2015-05742BDU:2015-05743BDU:2015-05744BDU:2015-05745BDU:2015-05746BDU:2015-05747BDU:2015-05748BDU:2015-05749BDU:2015-05750BDU:2015-05751BDU:2015-05752BDU:2015-05753BDU:2015-05754BDU:2015-05755BDU:2015-05756BDU:2015-05757BDU:2015-05758BDU:2015-05759BDU:2015-05760BDU:2015-05761BDU:2015-05762BDU:2015-05763BDU:2015-05764BDU:2015-05765BDU:2015-05766BDU:2015-05767BDU:2015-05768BDU:2015-05769BDU:2015-05770BDU:2015-05771BDU:2015-05772BDU:2015-05773BDU:2015-05774BDU:2015-05775BDU:2015-05776BDU:2015-05777BDU:2015-05778BDU:2015-05779BDU:2015-05780BDU:2015-05781BDU:2015-05782BDU:2015-05783BDU:2015-05784BDU:2015-05785BDU:2015-05786BDU:2015-05787BDU:2015-05788BDU:2015-05789BDU:2015-05790BDU:2015-05791BDU:2015-05792BDU:2015-05793BDU:2015-05794BDU:2015-05795BDU:2015-05796BDU:2015-05797BDU:2015-05798BDU:2015-05799BDU:2015-05800BDU:2015-05801BDU:2015-05802BDU:2015-05803BDU:2015-05804BDU:2015-05805BDU:2015-05806BDU:2015-05807BDU:2015-05808BDU:2015-05809BDU:2015-05810BDU:2015-05811BDU:2015-05812BDU:2015-05813BDU:2015-05814BDU:2015-05815BDU:2015-05816BDU:2015-05817BDU:2015-05818BDU:2015-05819BDU:2015-05820BDU:2015-05821BDU:2015-05822BDU:2015-05823BDU:2015-05824BDU:2015-05825BDU:2015-05826BDU:2015-05827BDU:2015-05828BDU:2015-05829BDU:2015-05830BDU:2015-05831BDU:2015-05832BDU:2015-05833BDU:2015-05834BDU:2015-05835BDU:2015-05836BDU:2015-05837BDU:2015-05838BDU:2015-05839BDU:2015-05840BDU:2015-05841BDU:2015-05842BDU:2015-05843