CVE-2016-6516
Linux कर्नेल में ioctl_file_dedupe_range फ़ंक्शन में रेस कंडीशन Linux कर्नेल 4.7 तक के fs/ioctl.c में ioctl_file_dedupe_range फ़ंक्शन में रेस कंडीशन स्थानीय उपयोगकर्ताओं को सेवा से वंचित (हीप-आधारित बफर...
- प्रकाशित
- 6 अग॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Linux कर्नेल में ioctl_file_dedupe_range फ़ंक्शन में रेस कंडीशन Linux कर्नेल 4.7 तक के fs/ioctl.c में ioctl_file_dedupe_range फ़ंक्शन में रेस कंडीशन स्थानीय उपयोगकर्ताओं को सेवा से वंचित (हीप-आधारित बफर ओवरफ्लो) करने या किसी निश्चित काउंट मान को बदलकर संभावित रूप से विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे "डबल फ़ेच" भेद्यता के रूप में जाना जाता है।
स्रोत
1डबल-फ़ेच भेद्यता CVE-2016-6516 का शोषण करने का एक प्रदर्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।