CVE-2014-0196

KEV
🔴 Łataj teraz

Błąd w funkcji n_tty_write w jądrze Linux umożliwia lokalnym użytkownikom eskalację uprawnień lub awarię systemu.

CVSS
5.5
EPSS
48.6%
Exploit
weaponized
Vendor
f5
Opis źródłowy (NVD)

The n_tty_write function in drivers/tty/n_tty.c in the Linux kernel through 3.14.3 does not properly manage tty driver access in the "LECHO & !OPOST" case, which allows local users to cause a denial of service (memory corruption and system crash) or gain privileges by triggering a race condition involving read and write operations with long strings.

dos exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.5
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)48.6%
Opublikowano (NVD)2014-05-07 10:55:04 UTC
Ostatnia modyfikacja (NVD)2026-04-21 20:07:27 UTC
Referencje