CVE-2016-6187
لا تتحقق الدالة apparmor_setprocattr في security/apparmor/lsm.c في نواة لينكس قبل الإصدار 4.6.5 من حجم المخزن المؤقت، مما يسمح للمستخدمين المحليين برفع...
- تم النشر
- 06/08/2016
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 16/10/2016
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا تتحقق الدالة `apparmor_setprocattr` في `security/apparmor/lsm.c` في نواة لينكس قبل الإصدار 4.6.5 من حجم المخزن المؤقت، مما يسمح للمستخدمين المحليين برفع الامتيازات عن طريق تحفيز خطاف AppArmor setprocattr.
المصادر
3- CVE-2016-6187_LPEاستغلال
استغلال نواة لـ CVE-2016-6187 (تصعيد الصلاحيات محليًا)
cve-2016-6187
Vitaly Nikolenko · linux · 16/10/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.