CVE-2018-14634
Linux Kernel Integer-Überlauf-Schwachstelle
- Veröffentlicht
- 25.09.2018
- Aktualisiert
- 27.01.2026
- CNA zuweisen
- redhat
- Beweise beobachtet
- 26.09.2018
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 96,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Im Linux-Kernel wurde eine Integer-Überlauf-Schwachstelle in der Funktion create_elf_tables() gefunden. Ein nicht privilegierter lokaler Benutzer mit Zugriff auf ein SUID- (oder anderweitig privilegiertes) Binary könnte diesen Fehler nutzen, um seine Privilegien auf dem System auszuweiten. Es wird angenommen, dass die Kernel-Versionen 2.6.x, 3.10.x und 4.14.x verwundbar sind.
Quellen
2- cve-2018-14634Exploit
Proof-of-Concept (PoC) für Linux-Distributionen basierend auf Debian, CentOS und RedHat - Exploit 1
Qualys Corporation · linux_x86-64 · 26.09.2018
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.