CVE-2016-6187
Linux कर्नेल 4.6.5 से पहले के संस्करणों में security/apparmor/lsm.c में apparmor_setprocattr फ़ंक्शन बफर आकार को मान्य नहीं करता है, जिससे स्थानीय उपयोगकर्ता AppArmor setprocattr हुक को ट्रिगर करके...
- प्रकाशित
- 6 अग॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अक्टू॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 4.6.5 से पहले के संस्करणों में security/apparmor/lsm.c में apparmor_setprocattr फ़ंक्शन बफर आकार को मान्य नहीं करता है, जिससे स्थानीय उपयोगकर्ता AppArmor setprocattr हुक को ट्रिगर करके विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
3- CVE-2016-6187_LPEएक्सप्लॉइट
CVE-2016-6187 के लिए कर्नेल शोषण (स्थानीय विशेषाधिकार वृद्धि)
cve-2016-6187
- Linux Kernel < 4.5.1 - Off-By-One (PoC)एक्सप्लॉइट
Vitaly Nikolenko · linux · 16 अक्टू॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।