CVE-2016-0728
تتعامل الدالة join_session_keyring في الملف security/keys/process_keys.c في نواة Linux قبل الإصدار 4.4.1 مع مراجع الكائنات بشكل غير صحيح في حالة خطأ معينة،...
- تم النشر
- 08/02/2016
- محدث
- 05/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 19/01/2016
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتعامل الدالة join_session_keyring في الملف security/keys/process_keys.c في نواة Linux قبل الإصدار 4.4.1 مع مراجع الكائنات بشكل غير صحيح في حالة خطأ معينة، مما يسمح للمستخدمين المحليين بكسب صلاحيات أو التسبب في حرمان من الخدمة (تجاوز عدد صحيح واستخدام بعد التحرير) عبر أوامر keyctl مصممة بعناية.
المصادر
13- cve-2016-0728-testbedاستغلال
بيئة اختبار لـ CVE-2016-0728، وهو خلل تسريب/فيضان عدد المراجع (refcount) في Linux
- CVEاستغلال
مجموعة من الأكواد المتعلقة بـ CVE-2016-0728 (مؤلفون مختلفون)
وثيقة حول ثغرة نواة لينكس CVE-2016-0728 واستغلالها
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.