Vulnerability Name: | CVE-2014-0049 (CCN-91492) | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2013-12-03 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2014-02-27 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2023-02-13 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Linux Kernel could allow a local attacker to gain elevated privileges on the system, caused by an error in the complete_emulated_mmio() function within the KVM subsystem. A local attacker could exploit this vulnerability to corrupt memory and gain elevated privileges on the system. | ||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 9.3 Critical (CCN CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 7.4 High (CVSS v2 Vector: AV:A/AC:M/Au:S/C:C/I:C/A:C) 5.4 Medium (Temporal CVSS v2 Vector: AV:A/AC:M/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5.3 Medium (CCN Temporal CVSS v2 Vector: AV:L/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Privileges | ||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2014-0049 Source: secalert@redhat.com Type: UNKNOWN secalert@redhat.com Source: CCN Type: SA57213 KVM "complete_emulated_mmio()" Memory Corruption Vulnerability Source: CCN Type: SA57216 Linux Kernel "complete_emulated_mmio()" Memory Corruption Vulnerability Source: secalert@redhat.com Type: Release Notes, Vendor Advisory secalert@redhat.com Source: secalert@redhat.com Type: Mailing List, Patch, Third Party Advisory secalert@redhat.com Source: CCN Type: BID-65909 Linux Kernel 'complete_emulated_mmio()' Function Privilege Escalation Vulnerability Source: secalert@redhat.com Type: Issue Tracking, Patch, Third Party Advisory secalert@redhat.com Source: XF Type: UNKNOWN linux-kernel-cve20140049-priv-esc(91492) Source: CCN Type: Linux Kernel GIT Repository kvm: x86: fix emulator buffer overflow (CVE-2014-0049) Source: secalert@redhat.com Type: Patch, Third Party Advisory secalert@redhat.com | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |