CVE-2016-8655
Une condition de course dans net/packet/af_packet.c du noyau Linux jusqu'à la version 4.8.12 permet aux utilisateurs locaux d'élever leurs privilèges ou de...
- Publié
- 8 déc. 2016
- Mise à jour
- 6 août 2024
- Attribution de CNA
- redhat
- Preuve observée
- 6 déc. 2016
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 95,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une condition de course dans net/packet/af_packet.c du noyau Linux jusqu'à la version 4.8.12 permet aux utilisateurs locaux d'élever leurs privilèges ou de provoquer un déni de service (utilisation après libération) en tirant parti de la capacité CAP_NET_RAW pour changer la version d'une socket, liée aux fonctions packet_set_ring et packet_setsockopt.
Sources
12- chocoboRecherche
Chocobo Root (CVE-2016-8655) Analyse
- kernel-exploitsExploit
Divers exploits du noyau
- CVE-2016-8655Exploit
Exploit d'escalade de privilèges locale du noyau Linux pour CVE-2016-8655, ciblant une condition de course AF_PACKET sur Ubuntu 16.04 x86_64 pour obtenir un shell root via la manipulation de la mémoire.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.