UBUNTU-CVE-2014-1874
Dashboard / Vulnerabilities / UBUNTU-CVE-2014-1874
UBUNTU-CVE-2014-1874
Summary:
Details: The security_context_to_sid_core function in security/selinux/ss/services.c in the Linux kernel before 3.13.4 allows local users to cause a denial of service (system crash) by leveraging the CAP_MAC_ADMIN capability to set a zero-length security context.
References: https://ubuntu.com/security/CVE-2014-1874, http://marc.info/?l=selinux&m=139110025203759&w=2, https://ubuntu.com/security/notices/USN-2128-1, https://ubuntu.com/security/notices/USN-2129-1, https://ubuntu.com/security/notices/USN-2133-1, https://ubuntu.com/security/notices/USN-2134-1, https://ubuntu.com/security/notices/USN-2135-1, https://ubuntu.com/security/notices/USN-2136-1, https://ubuntu.com/security/notices/USN-2137-1, https://ubuntu.com/security/notices/USN-2138-1, https://ubuntu.com/security/notices/USN-2139-1, https://ubuntu.com/security/notices/USN-2140-1, https://ubuntu.com/security/notices/USN-2141-1, https://www.cve.org/CVERecord?id=CVE-2014-1874
Affected packages
Package
Name: linux
Purl: pkg:deb/ubuntu/[email protected]?arch=source&distro=trusty
Affected ranges
Type: ECOSYSTEM
Events:
