CVE-2016-9793
A função sock_setsockopt em net/core/sock.c no kernel Linux antes da versão 4.8.14 lida incorretamente com valores negativos de sk_sndbuf e sk_rcvbuf, o que...
- Publicado
- 28 de dez. de 2016
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 22 de mar. de 2017
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 73,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A função sock_setsockopt em net/core/sock.c no kernel Linux antes da versão 4.8.14 lida incorretamente com valores negativos de sk_sndbuf e sk_rcvbuf, o que permite que usuários locais causem uma negação de serviço (corrupção de memória e queda do sistema) ou possivelmente tenham outro impacto não especificado ao utilizar a capacidade CAP_NET_ADMIN para uma chamada de sistema setsockopt manipulada com a opção (1) SO_SNDBUFFORCE ou (2) SO_RCVBUFFORCE.
Fontes
7- kernel-exploitsExploit
Vários exploits de kernel
- kernel-exploitsExploit
Meus exploits de prova de conceito para o kernel Linux.
Exploit de prova de conceito para CVE-2016-9793, uma vulnerabilidade do kernel Linux, demonstrando a falha e o impacto potencial.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.