Linux Kernel 'ping_init_sock()' Local Privilege Escalation Vulnerability
BID:66779
Info
Linux Kernel 'ping_init_sock()' Local Privilege Escalation Vulnerability
| Bugtraq ID: | 66779 |
| Class: | Unknown |
| CVE: |
CVE-2014-2851 |
| Remote: | No |
| Local: | Yes |
| Published: | Apr 11 2014 12:00AM |
| Updated: | Apr 13 2015 08:25PM |
| Credit: | Xiaoming Wang |
| Vulnerable: |
Ubuntu Ubuntu Linux 12.04 LTS i386 Ubuntu Ubuntu Linux 12.04 LTS amd64 SuSE SUSE Linux Enterprise Server Unsupported Extras 11 Red Hat MRG Realtime for RHEL 6 Server 2 Red Hat Enterprise Linux Workstation Optional 6 Red Hat Enterprise Linux Workstation 6 Red Hat Enterprise Linux Server Optional 6 Red Hat Enterprise Linux Server 6 Red Hat Enterprise Linux HPC Node Optional 6 Red Hat Enterprise Linux HPC Node 6 Red Hat Enterprise Linux Desktop Optional 6 Red Hat Enterprise Linux Desktop 6 Oracle Enterprise Linux 6.2 Oracle Enterprise Linux 6 Oracle Enterprise Linux 5 Linux kernel Debian Linux 6.0 sparc Debian Linux 6.0 s/390 Debian Linux 6.0 powerpc Debian Linux 6.0 mips Debian Linux 6.0 ia-64 Debian Linux 6.0 ia-32 Debian Linux 6.0 arm Debian Linux 6.0 amd64 CentOS CentOS 6 Avaya Meeting Exchange 6.0 Avaya IP Office Application Server 8.1 Avaya IP Office Application Server 8.0 Avaya Aura System Platform 6.0.2 Avaya Aura System Platform 6.0.1 Avaya Aura System Platform 6.0 SP3 Avaya Aura System Platform 6.0 SP2 Avaya Aura System Platform 6.0 Avaya Aura System Platform 1.1 Avaya Aura Conferencing 6.0 Standard Avaya Aura Conferencing 6.0 SP1 Standard Avaya Aura Communication Manager Utility Services 6.2 Avaya Aura Communication Manager Utility Services 6.1 Avaya Aura Communication Manager Utility Services 6.0 Avaya Aura Application Enablement Services 6.1.1 Avaya Aura Application Enablement Services 6.1 |
| Not Vulnerable: | |
Discussion
Linux Kernel 'ping_init_sock()' Local Privilege Escalation Vulnerability
The Linux kernel is prone to a local privilege-escalation vulnerability.
Local attackers may exploit this issue to gain elevated privileges or cause a kernel crash.
The Linux kernel is prone to a local privilege-escalation vulnerability.
Local attackers may exploit this issue to gain elevated privileges or cause a kernel crash.
Exploit / POC
Linux Kernel 'ping_init_sock()' Local Privilege Escalation Vulnerability
The following exploit code is available:
The following exploit code is available:
Solution / Fix
Linux Kernel 'ping_init_sock()' Local Privilege Escalation Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Linux Kernel 'ping_init_sock()' Local Privilege Escalation Vulnerability
References:
References:
- Linux Homepage (Linux)
- Linux kernel Homepage (kernel.org)