CVE-2016-8636
Estouro de inteiro na função mem_check_range em drivers/infiniband/sw/rxe/rxe_mr.c no kernel Linux anterior à versão 4.9.10 permite que usuários locais...
- Publicado
- 22 de fev. de 2017
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 65,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Estouro de inteiro na função mem_check_range em drivers/infiniband/sw/rxe/rxe_mr.c no kernel Linux anterior à versão 4.9.10 permite que usuários locais causem uma negação de serviço (corrupção de memória), obtenham informações sensíveis da memória do kernel, ou possivelmente tenham outro impacto não especificado por meio de uma solicitação de escrita ou leitura envolvendo a tecnologia "protocolo RDMA sobre infiniband" (também conhecida como Soft RoCE).
Fontes
1- Integer-Overflow-testExploit
Exploit para o transbordamento de inteiro CVE-2016-8636 na função mem_check do infiniband Soft RoCE, com exploração educacional da ilha Pwnie Adventure.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.