CVE-2014-3153
Linux Kernel Privilege Escalation Vulnerability
Linux kernel 3.14.5까지의 kernel/futex.c에 있는 futex_requeue 함수는 호출에 서로 다른 두 futex 주소가 사용되는지 확인하지 않습니다. 이로 인해 로컬 사용자가 안전하지 않은 대기자 수정을 가능하게 하는 조작된 FUTEX_REQUEUE 명령을 통해 권한을 획득할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.8
- EPSS
- 37.2% 백분위 98.4% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.06.15
- 공개일
- 2014.06.07