CVE-2016-8655
Eine Race Condition in net/packet/af_packet.c im Linux-Kernel bis einschließlich 4.8.12 erlaubt es lokalen Benutzern, Privilegien zu erlangen oder eine...
- Veröffentlicht
- 08.12.2016
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 06.12.2016
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 95,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Race Condition in net/packet/af_packet.c im Linux-Kernel bis einschließlich 4.8.12 erlaubt es lokalen Benutzern, Privilegien zu erlangen oder eine Denial-of-Service-Situation (use-after-free) herbeizuführen, indem sie die Capability CAP_NET_RAW ausnutzen, um eine Socket-Version zu ändern. Dies steht im Zusammenhang mit den Funktionen packet_set_ring und packet_setsockopt.
Quellen
12- chocoboForschung
Chocobo Root (CVE-2016-8655) Analyse
- kernel-exploitsExploit
Verschiedene Kernel-Exploits
- CVE-2016-8655Exploit
Linux-Kernel-Exploit zur lokalen Privilegieneskalation für CVE-2016-8655, der auf eine Race-Condition in AF_PACKET unter Ubuntu 16.04 x86_64 abzielt, um mittels Speichermanipulation eine Root-Shell zu erlangen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.