
CVE-2014-0196: Linux カーネルの pty レイヤーにおける競合状態によるメモリ破損
drivers/tty/n_tty.c 内の n_tty_write 関数は、Linux カーネル 3.14.3 までのバージョンにおいて、"LECHO & !OPOST" の場合に tty ドライバへのアクセスを適切に管理しません。このため、ローカルユーザーは、長い文字列を伴う読み取り操作および書き込み操作を含む競合状態を引き起こすことにより、サービス拒否(メモリ破壊およびシステムクラッシュ)を引き起こしたり、権限を取得したりすることができます。