CVE-2014-0038
Die Funktion compat_sys_recvmmsg in net/compat.c im Linux-Kernel vor 3.13.2 ermöglicht es lokalen Benutzern, wenn CONFIG_X86_X32 aktiviert ist, Privilegien...
- Veröffentlicht
- 06.02.2014
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 31.01.2014
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:CMittel · nächste 30 Tage
- Perzentil
- 98,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Funktion compat_sys_recvmmsg in net/compat.c im Linux-Kernel vor 3.13.2 ermöglicht es lokalen Benutzern, wenn CONFIG_X86_X32 aktiviert ist, Privilegien zu erlangen, indem sie einen recvmmsg-Systemaufruf mit einem manipulierten Timeout-Zeigerparameter ausführen.
Quellen
8- cve-2014-0038Exploit
Lokaler Linux-Root-Exploit für CVE-2014-0038
- IT19115276Forschung
SNP Assignment 1 Bericht – Linux-Box-Exploitation (Sicherheitslücke CVE-2014-0038)
- LinuxEelvationExploit
Linux Eelvation(持续更新)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.