CVE-2014-8612
Múltiplos erros de índice de array no módulo do Stream Control Transmission Protocol (SCTP) no FreeBSD 10.1 antes do p5, 10.0 antes do p17, 9.3 antes do p9...
- Publicado
- 2 de fev. de 2015
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 29 de jan. de 2015
CVSS primário
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 57,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplos erros de índice de array no módulo do Stream Control Transmission Protocol (SCTP) no FreeBSD 10.1 antes do p5, 10.0 antes do p17, 9.3 antes do p9 e 8.4 antes do p23 permitem que usuários locais (1) obtenham privilégios por meio do stream id na função setsockopt, ao definir a opção SCTIP_SS_VALUE, ou (2) leiam memória arbitrária do kernel por meio do stream id na função getsockopt, ao obter a opção SCTP_SS_PRIORITY.
Fontes
1Core Security · freebsd · 29 de jan. de 2015
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.