← Back to CVE List
Vulnerability Intelligence Report
Linux Kernel Privilege Escalation Vulnerability

CVE-2014-3153

The futex_requeue function in kernel/futex.c in the Linux kernel through 3.14.5 does not ensure that calls have two different futex addresses, which allows local users to gain privileges via a crafted FUTEX_REQUEUE command that facilitates unsafe waiter modification.

CISA KEV SSVC: Active Exploitation
CVSS Base Score
7.8
HIGH
Exploitability:1.9
Impact Score:5.9
EPSS Probability:37.23%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Weaknesses (CWE)

CWE-269 ↗CWE-269 (via CISA KEV)

Affected Products & Versions

Vendor Product Affected Versions
linux linux_kernel all
redhat enterprise_linux_server_aus 6.2
opensuse opensuse 11.4
suse linux_enterprise_desktop 11
suse linux_enterprise_high_availability_extension 11
suse linux_enterprise_real_time_extension 11
suse linux_enterprise_server 11
canonical ubuntu_linux 12.04, 14.04
oracle linux 5, 6

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

CISA KEV
ACTIVE IN CATALOG
EPSS Score
37.233%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityChrome · Vendor · USA
Reserved2014-05-03T00:00:00
Published2014-06-07T14:00:00
Patch Date2014-06-04
Last Updated2025-10-22T00:05:37

LINK COPIED TO CLIPBOARD