CVE-2014-7822
A implementação de certas operações de arquivo splice_write no kernel Linux anterior à versão 3.16 não impõe uma restrição sobre o tamanho máximo de um...
- Publicado
- 16 de mar. de 2015
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 13 de abr. de 2015
CVSS primário
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBaixo · próximos 30 dias
- Percentil
- 64,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A implementação de certas operações de arquivo splice_write no kernel Linux anterior à versão 3.16 não impõe uma restrição sobre o tamanho máximo de um único arquivo, o que permite que usuários locais causem uma negação de serviço (queda do sistema) ou possivelmente tenham outro impacto não especificado por meio de uma chamada de sistema splice manipulada, conforme demonstrado pelo uso de um descritor de arquivo associado a um sistema de arquivos ext4.
Fontes
1Emeric Nasi · linux · 13 de abr. de 2015
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.