CVE-2014-4014
A implementação de capabilities no kernel do Linux anterior à versão 3.14.8 não considera adequadamente que namespaces são inaplicáveis a inodes, o que...
- Publicado
- 23 de jun. de 2014
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 21 de jun. de 2014
CVSS primário
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:CBaixo · próximos 30 dias
- Percentil
- 88,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A implementação de capabilities no kernel do Linux anterior à versão 3.14.8 não considera adequadamente que namespaces são inaplicáveis a inodes, o que permite que usuários locais contornem as restrições pretendidas de chmod ao criar primeiro um namespace de usuário, como demonstrado pela definição do bit setgid em um arquivo com grupo proprietário root.
Fontes
4- cve-2014-4014-privescExploit
cve-2014-4014
- LinuxEelvationExploit
Escalonamento de privilégios no Linux (atualização contínua)
- linux-kernel-exploitsExploit
linux-kernel-exploits Coleção de vulnerabilidades de escalada de privilégio para plataforma Linux
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.