CVE-2014-4699
Il kernel Linux precedente alla versione 3.15.4 sui processori Intel non limita correttamente l'uso di un valore non canonico per l'indirizzo RIP salvato...
- Pubblicato
- 9 lug 2014
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 21 lug 2014
CVSS primario
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 82,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il kernel Linux precedente alla versione 3.15.4 sui processori Intel non limita correttamente l'uso di un valore non canonico per l'indirizzo RIP salvato nel caso di una chiamata di sistema che non utilizza IRET, il che consente agli utenti locali di sfruttare una race condition e ottenere privilegi, oppure di causare un denial of service (double fault), tramite un'applicazione appositamente predisposta che effettua chiamate di sistema ptrace e fork.
Fonti
4Il mio vecchio PoC di sysret / ptrace
- LinuxEelvationExploit
Linux Eelvation (aggiornamento continuo)
- linux-kernel-exploitsExploit
linux-kernel-exploits Collezione di vulnerabilità di escalazione dei privilegi su Linux
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.