CVE-2016-2856
pt_chown im glibc-Paket vor 2.19-18+deb8u4 auf Debian jessie; im elibc-Paket vor 2.15-0ubuntu10.14 auf Ubuntu 12.04 LTS und vor 2.19-0ubuntu6.8 auf Ubuntu...
- Veröffentlicht
- 14.03.2016
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 22.02.2016
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 54,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
pt_chown im glibc-Paket vor 2.19-18+deb8u4 auf Debian jessie; im elibc-Paket vor 2.15-0ubuntu10.14 auf Ubuntu 12.04 LTS und vor 2.19-0ubuntu6.8 auf Ubuntu 14.04 LTS; und im glibc-Paket vor 2.21-0ubuntu4.2 auf Ubuntu 15.10 und vor 2.23-0ubuntu1 auf Ubuntu 16.04 LTS und 16.10 verfügt nicht über eine Namespace-Prüfung im Zusammenhang mit der Übergabe von Dateideskriptoren, was lokalen Benutzern ermöglicht, über Lese- und Schreibvorgänge auf pts Tastatureingaben zu erfassen und Daten zu fälschen sowie möglicherweise Privilegien zu erlangen, bezogen auf debian/sysdeps/linux.mk. HINWEIS: Dies wird nicht als Schwachstelle in der Upstream-GNU-C-Library betrachtet, da die Upstream-Dokumentation eine eindeutige Sicherheitsempfehlung gegen die Option --enable-pt_chown ausspricht.
Quellen
1halfdog · linux · 22.02.2016
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.