CVE-2016-2856
pt_chown dans le paquet glibc avant 2.19-18+deb8u4 sur Debian jessie ; le paquet elibc avant 2.15-0ubuntu10.14 sur Ubuntu 12.04 LTS et avant 2.19-0ubuntu6.8...
- Publié
- 14 mars 2016
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 22 févr. 2016
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 54,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
pt_chown dans le paquet glibc avant 2.19-18+deb8u4 sur Debian jessie ; le paquet elibc avant 2.15-0ubuntu10.14 sur Ubuntu 12.04 LTS et avant 2.19-0ubuntu6.8 sur Ubuntu 14.04 LTS ; et le paquet glibc avant 2.21-0ubuntu4.2 sur Ubuntu 15.10 et avant 2.23-0ubuntu1 sur Ubuntu 16.04 LTS et 16.10 ne dispose pas d'une vérification d'espace de noms associée au passage de descripteurs de fichiers, ce qui permet aux utilisateurs locaux de capturer les frappes clavier et de falsifier des données, et éventuellement d'obtenir des privilèges, via des opérations de lecture et d'écriture sur pts, liées à debian/sysdeps/linux.mk. REMARQUE : ceci n'est pas considéré comme une vulnérabilité dans la bibliothèque GNU C en amont, car la documentation en amont comporte une recommandation de sécurité claire contre l'option --enable-pt_chown.
Sources
1halfdog · linux · 22 févr. 2016
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.