高危 Linux Kernel本地权限提升漏洞(CNVD-2014-03485)
CVE编号
CVE-2014-3153利用情况
漏洞武器化补丁情况
官方补丁披露时间
2014-06-08漏洞描述
Linux Kernel是一款开源的操作系统。 Linux kernel存在本地权限提升漏洞,本地攻击者可利用此漏洞获取提升的权限或造成内核崩溃。解决建议
用户可联系供应商获得补丁信息:http://www.kernel.org/受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | redhat | enterprise_mrg | 2.0 | - | |||||
运行在以下环境 | |||||||||
系统 | debian | DPKG | * | Up to (excluding) 3.14.5-1 | |||||
运行在以下环境 | |||||||||
系统 | linux | linux_kernel | * | Up to (including) 3.14.5 | |||||
运行在以下环境 | |||||||||
系统 | linux | linux_kernel | 3.14 | - | |||||
运行在以下环境 | |||||||||
系统 | linux | linux_kernel | 3.14.1 | - | |||||
运行在以下环境 | |||||||||
系统 | linux | linux_kernel | 3.14.2 | - | |||||
运行在以下环境 | |||||||||
系统 | linux | linux_kernel | 3.14.3 | - | |||||
运行在以下环境 | |||||||||
系统 | linux | linux_kernel | 3.14.4 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux | 6.0 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat_6 | kernel | * | Up to (excluding) 0:2.6.32-431.20.3.el6 | |||||
运行在以下环境 | |||||||||
系统 | redhat_7 | kernel | * | Up to (excluding) 0:3.10.0-123.4.2.el7 | |||||
运行在以下环境 | |||||||||
系统 | suse_11 | kernel-default | * | Up to (excluding) 3.0.101-63 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_12.04.5_lts | linux | * | Up to (excluding) 3.2.0-64.97 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_14.04.6_lts | linux | * | Up to (excluding) 3.13.0-29.53 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_16.04.7_lts | linux | * | Up to (excluding) 4.2.0-16.19 | |||||
- 攻击路径 本地
- 攻击复杂度 容易
- 权限要求 普通权限
- 影响范围 全局影响
- EXP成熟度 漏洞武器化
- 补丁情况 官方补丁
- 数据保密性 数据泄露
- 数据完整性 传输被破坏
- 服务器危害 服务器失陷
- 全网数量 N/A
CWE-ID | 漏洞类型 |
CWE-264 | 权限、特权和访问控制 |
CWE-269 | 特权管理不恰当 |
Exp相关链接
- https://github.com/android-rooting-tools/libfutex_exploit
- https://github.com/android-rooting-tools/libfutex_exploit;https://github.com/lieanu/CVE-2014-3153;https://xz.aliyun.com/t/6907
- https://github.com/c3c/CVE-2014-3153
- https://github.com/dangtunguyen/TowelRoot
- https://github.com/elongl/CVE-2014-3153
- https://github.com/elongl/towelroot
- https://github.com/geekben/towelroot
- https://github.com/lieanu/CVE-2014-3153
- https://github.com/SecWiki/linux-kernel-exploits/tree/master/2014/CVE-2014-3153
- https://github.com/timwr/CVE-2014-3153
- https://github.com/zerodavinci/CVE-2014-3153-exploit
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/android/local/futex_requeue.rb
- https://www.exploit-db.com/exploits/35370

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论