CVE-2014-3153

KEV
🔴 Łataj teraz

Błąd w funkcji futex_requeue w jądrze Linux umożliwia lokalnym użytkownikom eskalację uprawnień.

CVSS
7.8
EPSS
68.9%
Exploit
weaponized
Vendor
suse
Opis źródłowy (NVD)

The futex_requeue function in kernel/futex.c in the Linux kernel through 3.14.5 does not ensure that calls have two different futex addresses, which allows local users to gain privileges via a crafted FUTEX_REQUEUE command that facilitates unsafe waiter modification.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)68.9%
Opublikowano (NVD)2014-06-07 14:55:27 UTC
Ostatnia modyfikacja (NVD)2026-04-21 17:47:00 UTC
Referencje