Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2014-7186

77
FAUCET Score

CVE-2014-7186 is a critical denial-of-service vulnerability affecting GNU Bash through version 4.3 bash43-026, stemming from an out-of-bounds array access due to crafted here documents. With a CVSS score of 10.0, this flaw is easily exploitable over the network with low complexity and no authentication, potentially leading to a complete system compromise (C:C/I:C/A:C). While not listed in CISA KEV, its high EPSS and FAUCET scores, along with significant community discussion and media coverage, indicate its severe risk. Although no Metasploit or Nuclei modules are available, related exploit code exists on ExploitDB, and it is frequently discussed in conjunction with other Shellshock vulnerabilities.

Impacted Technologies

VendorProductVersion(s)CPE
1.14.0CPE matchmatch criteria
cpe:2.3:a:gnu:bash:1.14.0:*:*:*:*:*:*:*
1.14.1CPE matchmatch criteria
cpe:2.3:a:gnu:bash:1.14.1:*:*:*:*:*:*:*
1.14.2CPE matchmatch criteria
cpe:2.3:a:gnu:bash:1.14.2:*:*:*:*:*:*:*
1.14.3CPE matchmatch criteria
cpe:2.3:a:gnu:bash:1.14.3:*:*:*:*:*:*:*
1.14.4CPE matchmatch criteria
cpe:2.3:a:gnu:bash:1.14.4:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 2.0

10.0HIGH

AV:N/AC:L/Au:N/C:C/I:C/A:C

Confidentiality Impact
COMPLETE
Integrity Impact
COMPLETE
Availability Impact
COMPLETE
Access Vector
NETWORK
Access Complexity
LOW
Authentication
NONE
Exploitability Score
10.0
Impact Score
10.0
CvssVersion
2.0

Exploit Intelligence

EPSS Score
64.34%
Probability of exploitation in next 30 days
EPSS Percentile
99.2%
Percentile rank of EPSS score among Peer Group
As of 2026-07-24
Model: v2026.06.15
ExploitDB: EDB-34860 · Oct 2, 2014
This CVE's current EPSS score of 0.6434 is in the 99th percentile among its peer group of 51,466 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.4 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (14)

redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 4 Extended Lifecycle SupportFixed in: bash-0:3.0-27.el4.4
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 5Fixed in: bash-0:3.2-33.el5_11.4
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 5.6 Long LifeFixed in: bash-0:3.2-24.el5_6.2
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 5.9 Extended Update SupportFixed in: bash-0:3.2-32.el5_9.3
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: bash-0:4.1.2-15.el6_5.2
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6.2 Advanced Update SupportFixed in: bash-0:4.1.2-9.el6_2.2
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6.4 Extended Update SupportFixed in: bash-0:4.1.2-15.el6_4.2
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: bash-0:4.2.45-5.el7_0.4
View patch
redhatpatch availablevia redhat_api
Product: RHEV Manager version 3.4Fixed in: rhev-hypervisor6-0:6.5-20140930.1.el6ev
View patch
redhatpatch availablevia redhat_api
Product: S-JIS for Red Hat Enteprise Linux 5Fixed in: bash-0:3.2-33.el5_11.1.sjis.2
View patch
redhatpatch availablevia redhat_api
Product: S-JIS for Red Hat Enteprise Linux 6Fixed in: bash-0:4.1.2-15.el6_5.1.sjis.2
View patch
redhatpatch availablevia redhat_api
Product: S-JIS for RHEL 5.9.ZFixed in: bash-0:3.2-32.el5_9.3.sjis.1
View patch
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: guest-images
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: rhel-guest-image

Vendor Advisories (1)

redhatCVE-2014-7186Moderate

bash: parser can allow out-of-bounds memory access while handling redir_stack

Sep 25, 2014

References

jvndb.jvn.jp / jvndb/JVNDB-2014-000126
jvn.jp / en/jp/JVN55667175/index.html
lists.apple.com / archives/security-announce/2015/Jan/msg00003.html
lists.apple.com / archives/security-announce/2015/Sep/msg00008.html
lists.opensuse.org / opensuse-security-announce/2014-09/msg00038.html
lists.opensuse.org / opensuse-security-announce/2014-09/msg00041.html
lists.opensuse.org / opensuse-security-announce/2014-09/msg00042.html
lists.opensuse.org / opensuse-security-announce/2014-09/msg00044.html
lists.opensuse.org / opensuse-security-announce/2014-09/msg00048.html
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
openwall.com / lists/oss-security/2014/09/25/32
Exploit
openwall.com / lists/oss-security/2014/09/26/2
openwall.com / lists/oss-security/2014/09/28/10
packetstormsecurity.com / files/128517/VMware-Security-Advisory-2014-0010.html
packetstormsecurity.com / files/128567/CA-Technologies-GNU-Bash-Shellshock.html
rhn.redhat.com / errata/RHSA-2014-1311.html
rhn.redhat.com / errata/RHSA-2014-1312.html
rhn.redhat.com / errata/RHSA-2014-1354.html
seclists.org / fulldisclosure/2014/Oct/0
secunia.com / advisories/58200
secunia.com / advisories/59907
secunia.com / advisories/60024
secunia.com / advisories/60034
secunia.com / advisories/60044
secunia.com / advisories/60055
secunia.com / advisories/60063
secunia.com / advisories/60193
secunia.com / advisories/60433
secunia.com / advisories/61065
secunia.com / advisories/61128
secunia.com / advisories/61129
secunia.com / advisories/61188
secunia.com / advisories/61283
secunia.com / advisories/61287
secunia.com / advisories/61291
secunia.com / advisories/61312
secunia.com / advisories/61313
secunia.com / advisories/61328
secunia.com / advisories/61442
secunia.com / advisories/61471
secunia.com / advisories/61479
secunia.com / advisories/61485
secunia.com / advisories/61503
secunia.com / advisories/61550
secunia.com / advisories/61552
secunia.com / advisories/61565
secunia.com / advisories/61603
secunia.com / advisories/61618
secunia.com / advisories/61622
secunia.com / advisories/61633
secunia.com / advisories/61636
secunia.com / advisories/61641
secunia.com / advisories/61643
secunia.com / advisories/61654
secunia.com / advisories/61703
secunia.com / advisories/61711
secunia.com / advisories/61780
secunia.com / advisories/61816
secunia.com / advisories/61873
secunia.com / advisories/62228
secunia.com / advisories/62312
secunia.com / advisories/62343
kb.bluecoat.com / index
kb.juniper.net / InfoCenter/index
kc.mcafee.com / corporate/index
support.apple.com / HT205267
supportcenter.checkpoint.com / supportcenter/portal
support.citrix.com / article/CTX200217
support.citrix.com / article/CTX200223
support.f5.com / kb/en-us/solutions/public/15000/600/sol15629.html
support.hpe.com / hpsc/doc/public/display
support.hpe.com / hpsc/doc/public/display
support.apple.com / HT204244
support.novell.com / security/cve/CVE-2014-7186.html
suse.com / support/shellshock
tools.cisco.com / security/center/content/CiscoSecurityAdvisory/cisco-sa-20140926-bash
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-947.ibm.com / support/entry/portal/docdisplay
mandriva.com / security/advisories
novell.com / support/kb/doc.php
oracle.com / technetwork/topics/security/bashcve-2014-7169-2317675.html
qnap.com / i/en/support/con_show.php
securityfocus.com / archive/1/533593/100/0/threaded
ubuntu.com / usn/USN-2364-1
vmware.com / security/advisories/VMSA-2014-0010.html