CVE-2014-4699
El kernel de Linux anterior a 3.15.4 en los procesadores Intel no restringe debidamente el uso de un valor no canónico para la dirección RIP guardada en el...
- Publicado
- 9 jul 2014
- Actualizado
- 6 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 21 jul 2014
CVSS primario
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:CBajo · próximos 30 días
- Percentil
- 82,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El kernel de Linux anterior a 3.15.4 en los procesadores Intel no restringe debidamente el uso de un valor no canónico para la dirección RIP guardada en el caso de una llamada del sistema que no utilice IRET, lo que permite a usuarios locales aprovechar una condición de carrera y ganar privilegios, o causar una denegación de servicio (fallo doble), a través de una aplicación manipulada que realice llamadas de sistemas ptrace y fork.
Fuentes
4Mi antiguo PoC de sysret / ptrace
- LinuxEelvationExploit
Escalada de privilegios en Linux (actualización continua)
- linux-kernel-exploitsExploit
linux-kernel-exploits Colección de vulnerabilidades de escalada de privilegios en Linux
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.