CVE-2014-3153

Оценки

EPSS

0.689средний68.9%
0%20%40%60%80%100%

Процентиль: 68.9%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.2

Вектор: AV:L/AC:L/Au:N/C:C/I:C/A:C

Описание

Функция futex_requeue в kernel/futex.c в ядре Linux до версии 3.14.5 не гарантирует, что вызовы имеют два разных адреса futex, что позволяет локальным пользователям получать привилегии через специально созданную команду FUTEX_REQUEUE, которая облегчает небезопасное изменение ожидающего потока.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

Эксплойты

ID эксплойта: 35370

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/35370

ID эксплойта: CVE-2014-3153

Источник: github-poc

URL: https://github.com/c4mx/Linux-kernel-code-injection_CVE-2014-3153

Рекомендации

Источник: nvd

Before applying this update, make sure all previously released erratarelevant to your system have been applied.
This update is available via the Red Hat Network. Details on how to use theRed Hat Network to apply this update are available athttps://access.redhat.com/site/articles/11258
To install kernel packages manually, use “rpm -ivh [package]”. Do not use”rpm -Uvh” as that will remove the running kernel binaries from yoursystem. You may use “rpm -e” to remove old kernels after determining thatthe new kernel functions properly on your system.

URL: http://rhn.redhat.com/errata/RHSA-2014-0800.html

Уязвимое ПО (78)

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6

Характеристика:
{  "fixed": "2.6.32-431.20.3.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6.2

Характеристика:
{  "fixed": "2.6.32-220.52.1.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6.4

Характеристика:
{  "fixed": "2.6.32-358.46.1.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 7

Характеристика:
{  "fixed": "3.10.0-123.4.2.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-doc-un

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.14.5-alt2"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-headers-modules-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.14.5-alt2"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-headers-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.14.5-alt2"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-image-domU-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.14.5-alt2"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-image-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.14.5-alt2"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-drm-nouveau-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.14.5-alt2"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-drm-radeon-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.14.5-alt2"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-drm-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.14.5-alt2"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-ide-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.14.5-alt2"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-kvm-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.14.5-alt2"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-staging-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.14.5-alt2"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-v4l-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.14.5-alt2"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-rt

Операционная система: rhel

Характеристика:
{  "fixed": "3.10.33-rt32.43.el6rt"}

Источник: redhat

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu vivid 15.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu wily 15.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu