CVE-2016-6516
Condição de corrida na função ioctl_file_dedupe_range em fs/ioctl.c no kernel Linux até 4.7 permite que usuários locais causem uma negação de serviço...
- Publicado
- 6 de ago. de 2016
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 53,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Condição de corrida na função ioctl_file_dedupe_range em fs/ioctl.c no kernel Linux até 4.7 permite que usuários locais causem uma negação de serviço (estouro de buffer baseado em heap) ou possivelmente obtenham privilégios ao alterar um determinado valor de contagem, também conhecida como vulnerabilidade de "double fetch".
Fontes
1Uma demonstração de como explorar a vulnerabilidade double-fetch CVE-2016-6516
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.