
Studie und Präsentation des Bugs CVE-2014-4943 für das Fach MAC0448
Die PPPoL2TP-Funktion in net/l2tp/l2tp_ppp.c im Linux-Kernel bis einschließlich 3.15.6 ermöglicht es lokalen Benutzern, durch Ausnutzung von Datenstrukturunterschieden zwischen einem l2tp-Socket und einem inet-Socket Privilegien zu erlangen.
CVSS v2 Basisscore: 6.9 (MITTEL)