CVE-2016-9793
Die Funktion sock_setsockopt in net/core/sock.c im Linux-Kernel vor 4.8.14 behandelt negative Werte von sk_sndbuf und sk_rcvbuf fehlerhaft, was es lokalen...
- Veröffentlicht
- 28.12.2016
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 22.03.2017
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 73,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Funktion sock_setsockopt in net/core/sock.c im Linux-Kernel vor 4.8.14 behandelt negative Werte von sk_sndbuf und sk_rcvbuf fehlerhaft, was es lokalen Benutzern ermöglicht, einen Denial-of-Service (Speicherkorruption und Systemabsturz) zu verursachen oder möglicherweise andere nicht näher bezeichnete Auswirkungen zu erzielen, indem sie die CAP_NET_ADMIN-Fähigkeit für einen manipulierten setsockopt-Systemaufruf mit der Option (1) SO_SNDBUFFORCE oder (2) SO_RCVBUFFORCE nutzen.
Quellen
7- kernel-exploitsExploit
Verschiedene Kernel-Exploits
- kernel-exploitsExploit
Meine Proof-of-Concept-Exploits für den Linux-Kernel
Proof-of-Concept-Exploit für CVE-2016-9793, eine Schwachstelle im Linux-Kernel, die den Fehler und die potenziellen Auswirkungen demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.