CVE-2015-1805
Le implementazioni (1) pipe_read e (2) pipe_write in fs/pipe.c nel kernel Linux precedente alla versione 3.16 non considerano correttamente gli effetti...
- Pubblicato
- 8 ago 2015
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 70,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Le implementazioni (1) pipe_read e (2) pipe_write in fs/pipe.c nel kernel Linux precedente alla versione 3.16 non considerano correttamente gli effetti collaterali delle chiamate __copy_to_user_inatomic e __copy_from_user_inatomic fallite, il che consente agli utenti locali di causare un denial of service (crash di sistema) o eventualmente di ottenere privilegi tramite un'applicazione appositamente predisposta, noto anche come "I/O vector array overrun."
Fonti
6- iovyrootExploit
Strumento root per CVE-2015-1805
- hp-slate7-root-kitExploit
Kit di rooting per HP Slate 7 2800 Android 4.1.1 che sfrutta CVE-2015-1805.
AndroRAT è una capacità che può essere utilizzata per iniettare un root exploit come installazione silenziosa per eseguire un compito malevolo sul dispositivo. Questo AndroRAT è progettato per sfruttare CVE-2015-1805, una vulnerabilità scoperta e resa pubblica nel 2016.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.