Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2014-7187

71
FAUCET Score

CVE-2014-7187 is an off-by-one error in the read_token_word function of GNU Bash through version 4.3 bash43-026. This vulnerability, also known as the "word_lineno" issue, can be triggered by deeply nested for loops. It carries a critical CVSS score of 10.0, indicating a network-exploitable vulnerability with low attack complexity that can lead to a complete denial of service (application crash) and potentially other unspecified impacts, including full compromise of confidentiality, integrity, and availability. While not listed in KEV, its high EPSS and FAUCET Risk Score, along with significant community discussion and media coverage, suggest widespread awareness and potential for exploitation. Although no direct Metasploit or Nuclei exploits are listed for CVE-2014-7187 specifically, it is often discussed alongside other Shellshock-related vulnerabilities, and tools exist to test for its presence.

Impacted Technologies

VendorProductVersion(s)CPE
1.14.0CPE matchmatch criteria
cpe:2.3:a:gnu:bash:1.14.0:*:*:*:*:*:*:*
1.14.1CPE matchmatch criteria
cpe:2.3:a:gnu:bash:1.14.1:*:*:*:*:*:*:*
1.14.2CPE matchmatch criteria
cpe:2.3:a:gnu:bash:1.14.2:*:*:*:*:*:*:*
1.14.3CPE matchmatch criteria
cpe:2.3:a:gnu:bash:1.14.3:*:*:*:*:*:*:*
1.14.4CPE matchmatch criteria
cpe:2.3:a:gnu:bash:1.14.4:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 2.0

10.0HIGH

AV:N/AC:L/Au:N/C:C/I:C/A:C

Confidentiality Impact
COMPLETE
Integrity Impact
COMPLETE
Availability Impact
COMPLETE
Access Vector
NETWORK
Access Complexity
LOW
Authentication
NONE
Exploitability Score
10.0
Impact Score
10.0
CvssVersion
2.0

Exploit Intelligence

EPSS Score
58.46%
Probability of exploitation in next 30 days
EPSS Percentile
99.0%
Percentile rank of EPSS score among Peer Group
As of 2026-07-24
Model: v2026.06.15
ExploitDB: EDB-34860 · Oct 2, 2014
This CVE's current EPSS score of 0.5846 is in the 98th percentile among its peer group of 51,466 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.4 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (12)

redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 4 Extended Lifecycle SupportFixed in: bash-0:3.0-27.el4.4
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 5Fixed in: bash-0:3.2-33.el5_11.4
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 5.6 Long LifeFixed in: bash-0:3.2-24.el5_6.2
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 5.9 Extended Update SupportFixed in: bash-0:3.2-32.el5_9.3
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: bash-0:4.1.2-15.el6_5.2
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6.2 Advanced Update SupportFixed in: bash-0:4.1.2-9.el6_2.2
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6.4 Extended Update SupportFixed in: bash-0:4.1.2-15.el6_4.2
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: bash-0:4.2.45-5.el7_0.4
View patch
redhatpatch availablevia redhat_api
Product: RHEV Manager version 3.4Fixed in: rhev-hypervisor6-0:6.5-20140930.1.el6ev
View patch
redhatpatch availablevia redhat_api
Product: S-JIS for Red Hat Enteprise Linux 5Fixed in: bash-0:3.2-33.el5_11.1.sjis.2
View patch
redhatpatch availablevia redhat_api
Product: S-JIS for Red Hat Enteprise Linux 6Fixed in: bash-0:4.1.2-15.el6_5.1.sjis.2
View patch
redhatpatch availablevia redhat_api
Product: S-JIS for RHEL 5.9.ZFixed in: bash-0:3.2-32.el5_9.3.sjis.1
View patch

Vendor Advisories (1)

redhatCVE-2014-7187Moderate

bash: off-by-one error in deeply nested flow control constructs

Sep 26, 2014

References

jvndb.jvn.jp / jvndb/JVNDB-2014-000126
jvn.jp / en/jp/JVN55667175/index.html
lists.apple.com / archives/security-announce/2015/Jan/msg00003.html
lists.apple.com / archives/security-announce/2015/Sep/msg00008.html
lists.opensuse.org / opensuse-security-announce/2014-09/msg00038.html
lists.opensuse.org / opensuse-security-announce/2014-09/msg00041.html
lists.opensuse.org / opensuse-security-announce/2014-09/msg00042.html
lists.opensuse.org / opensuse-security-announce/2014-09/msg00044.html
lists.opensuse.org / opensuse-security-announce/2014-09/msg00048.html
lists.opensuse.org / opensuse-updates/2014-10/msg00023.html
lists.opensuse.org / opensuse-updates/2014-10/msg00025.html
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
openwall.com / lists/oss-security/2014/09/25/32
Exploit
openwall.com / lists/oss-security/2014/09/26/2
openwall.com / lists/oss-security/2014/09/28/10
packetstormsecurity.com / files/128517/VMware-Security-Advisory-2014-0010.html
packetstormsecurity.com / files/128567/CA-Technologies-GNU-Bash-Shellshock.html
rhn.redhat.com / errata/RHSA-2014-1311.html
rhn.redhat.com / errata/RHSA-2014-1312.html
rhn.redhat.com / errata/RHSA-2014-1354.html
seclists.org / fulldisclosure/2014/Oct/0
secunia.com / advisories/58200
secunia.com / advisories/59907
secunia.com / advisories/60024
secunia.com / advisories/60034
secunia.com / advisories/60044
secunia.com / advisories/60055
secunia.com / advisories/60063
secunia.com / advisories/60193
secunia.com / advisories/60433
secunia.com / advisories/61065
secunia.com / advisories/61128
secunia.com / advisories/61129
secunia.com / advisories/61188
secunia.com / advisories/61283
secunia.com / advisories/61287
secunia.com / advisories/61291
secunia.com / advisories/61312
secunia.com / advisories/61313
secunia.com / advisories/61328
secunia.com / advisories/61442
secunia.com / advisories/61479
secunia.com / advisories/61485
secunia.com / advisories/61503
secunia.com / advisories/61550
secunia.com / advisories/61552
secunia.com / advisories/61565
secunia.com / advisories/61603
secunia.com / advisories/61618
secunia.com / advisories/61622
secunia.com / advisories/61633
secunia.com / advisories/61636
secunia.com / advisories/61641
secunia.com / advisories/61643
secunia.com / advisories/61654
secunia.com / advisories/61703
secunia.com / advisories/61816
secunia.com / advisories/61855
secunia.com / advisories/61857
secunia.com / advisories/61873
secunia.com / advisories/62312
secunia.com / advisories/62343
kb.bluecoat.com / index
kb.juniper.net / InfoCenter/index
kc.mcafee.com / corporate/index
support.apple.com / HT205267
supportcenter.checkpoint.com / supportcenter/portal
support.citrix.com / article/CTX200217
support.citrix.com / article/CTX200223
support.f5.com / kb/en-us/solutions/public/15000/600/sol15629.html
support.hpe.com / hpsc/doc/public/display
support.hpe.com / hpsc/doc/public/display
support.apple.com / HT204244
support.novell.com / security/cve/CVE-2014-7187.html
suse.com / support/shellshock
tools.cisco.com / security/center/content/CiscoSecurityAdvisory/cisco-sa-20140926-bash
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-947.ibm.com / support/entry/portal/docdisplay
mandriva.com / security/advisories
novell.com / support/kb/doc.php
oracle.com / technetwork/topics/security/bashcve-2014-7169-2317675.html
qnap.com / i/en/support/con_show.php
securityfocus.com / archive/1/533593/100/0/threaded
ubuntu.com / usn/USN-2364-1
vmware.com / security/advisories/VMSA-2014-0010.html