CVE-2015-8543
A implementação de rede do kernel Linux até a versão 4.3.3, usada no Android e em outros produtos, não valida identificadores de protocolo para certas...
- Publicado
- 28 de dez. de 2015
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 66,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A implementação de rede do kernel Linux até a versão 4.3.3, usada no Android e em outros produtos, não valida identificadores de protocolo para certas famílias de protocolo, o que permite que usuários locais causem negação de serviço (desreferenciamento de ponteiro de função NULL e travamento do sistema) ou possivelmente obtenham privilégios ao explorar o suporte a CLONE_NEWUSER para executar um aplicativo SOCK_RAW especialmente criado.
Fontes
1- CVE-2015-8543_for_SLE12SP1Exploit
Exploit de escalonamento local de privilégios para CVE-2015-8543 visando SUSE Linux Enterprise Server 12 SP1, usando um dereferenciamento de ponteiro nulo para obter root.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.