CVE-2016-2856
pt_chown, nel pacchetto glibc precedente alla versione 2.19-18+deb8u4 su Debian jessie; nel pacchetto elibc precedente alla versione 2.15-0ubuntu10.14 su...
- Pubblicato
- 14 mar 2016
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 22 feb 2016
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 54,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
pt_chown, nel pacchetto glibc precedente alla versione 2.19-18+deb8u4 su Debian jessie; nel pacchetto elibc precedente alla versione 2.15-0ubuntu10.14 su Ubuntu 12.04 LTS e precedente alla versione 2.19-0ubuntu6.8 su Ubuntu 14.04 LTS; e nel pacchetto glibc precedente alla versione 2.21-0ubuntu4.2 su Ubuntu 15.10 e precedente alla versione 2.23-0ubuntu1 su Ubuntu 16.04 LTS e 16.10, non dispone di un controllo dello namespace associato al passaggio di descrittori di file, consentendo agli utenti locali di catturare le sequenze di tasti e di falsificare dati, e possibilmente di ottenere privilegi, tramite operazioni di lettura e scrittura su pts, correlate a debian/sysdeps/linux.mk. NOTA: questa non è considerata una vulnerabilità nella libreria GNU C upstream, poiché la documentazione upstream contiene una chiara raccomandazione di sicurezza contro l'opzione --enable-pt_chown.
Fonti
1halfdog · linux · 22 feb 2016
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.