CVE-2016-2384
Vulnerabilità di double free nella funzione snd_usbmidi_create in sound/usb/midi.c nel kernel Linux precedente alla versione 4.5 consente ad attaccanti...
- Pubblicato
- 27 apr 2016
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- debian
- Evidenza osservata
- 22 feb 2016
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:CBasso · prossimi 30 giorni
- Percentile
- 87,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di double free nella funzione snd_usbmidi_create in sound/usb/midi.c nel kernel Linux precedente alla versione 4.5 consente ad attaccanti fisicamente vicini di causare una denial of service (panic) o eventualmente avere altri impatti non specificati tramite vettori che coinvolgono un descrittore USB non valido.
Fonti
4- kernel-exploitsExploit
I miei exploit proof-of-concept per il kernel Linux
- LinuxEelvationExploit
Linux Eelvation (aggiornamento continuo)
- linux-kernel-exploitsExploit
linux-kernel-exploits Collezione di vulnerabilità di escalazione dei privilegi su Linux
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.