CVE-2014-9322
الملف arch/x86/kernel/entry_64.S في نواة لينكس قبل الإصدار 3.17.5 لا يتعامل بشكل صحيح مع الأخطاء المرتبطة بمسجّل مقطع المكدس (SS)، مما يسمح للمستخدمين...
- تم النشر
- 17/12/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/03/2015
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 73.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الملف arch/x86/kernel/entry_64.S في نواة لينكس قبل الإصدار 3.17.5 لا يتعامل بشكل صحيح مع الأخطاء المرتبطة بمسجّل مقطع المكدس (SS)، مما يسمح للمستخدمين المحليين بكسب امتيازات عن طريق تشغيل تعليمة IRET التي تؤدي إلى الوصول إلى عنوان GS Base من المساحة الخاطئة.
المصادر
3CVE-2014-9322 (المعروف بـ BadIRET) إثبات المفهوم لـ Linux
Emeric Nasi · linux_x86-64 · 04/03/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.