CVE-2016-8655
Condizione di gara in net/packet/af_packet.c nel kernel Linux fino alla versione 4.8.12 consente agli utenti locali di ottenere privilegi o causare una...
- Pubblicato
- 8 dic 2016
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 6 dic 2016
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 95,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Condizione di gara in net/packet/af_packet.c nel kernel Linux fino alla versione 4.8.12 consente agli utenti locali di ottenere privilegi o causare una denial of service (use-after-free) sfruttando la capacità CAP_NET_RAW per modificare una versione di socket, correlata alle funzioni packet_set_ring e packet_setsockopt.
Fonti
12- chocoboRicerca
Chocobo Root (CVE-2016-8655) Analisi
- kernel-exploitsExploit
Vari exploit del kernel
- CVE-2016-8655Exploit
Exploit di escalation dei privilegi locale del kernel Linux per CVE-2016-8655, che mira alla race condition AF_PACKET su Ubuntu 16.04 x86_64 per ottenere una shell di root tramite manipolazione della memoria.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.