CVE-2015-1805
Linux 内核 3.16 之前版本中 fs/pipe.c 中的 (1) pipe_read 和 (2) pipe_write 实现未正确考虑失败的 __copy_to_user_inatomic 和 __copy_from_user_inatomic...
- 已发布
- 2015年8月8日
- 已更新
- 2024年8月6日
- 分配 CNA
- redhat
- 观察到的证据
- 2026年8月8日
Linux 内核 3.16 之前版本中 fs/pipe.c 中的 (1) pipe_read 和 (2) pipe_write 实现未正确考虑失败的 __copy_to_user_inatomic 和 __copy_from_user_inatomic...
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:C低 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
Linux 内核 3.16 之前版本中 fs/pipe.c 中的 (1) pipe_read 和 (2) pipe_write 实现未正确考虑失败的 __copy_to_user_inatomic 和 __copy_from_user_inatomic 调用所产生的副作用,这允许本地用户通过精心构造的应用程序引发拒绝服务(系统崩溃)或可能提升权限,即“I/O vector array overrun”漏洞。
CVE-2015-1805 root工具
HP Slate 7 2800 Android 4.1.1 的 Root 工具包,利用 CVE-2015-1805 漏洞。
AndroRAT 是一种能够利用 root 漏洞进行静默安装以在设备上执行恶意任务的能力。该 AndroRAT 设计用于利用 CVE-2015-1805,这是一个于 2016 年被发现并公开的漏洞。
一个基于 [CVE-2015-1805 漏洞](https://access.redhat.com/security/cve/cve-2015-1805) 的 root 工具。 它支持 32 位和 64 位,通过 swi 获取系统调用表地址。
CVE-2015-1805的概念验证漏洞利用程序,这是一个Linux内核漏洞,通过管道缓冲区处理中的竞态条件实现本地权限提升。
CVE-2015-1805 的概念验证利用,这是 Linux 内核中管道缓冲区实现的一个本地权限提升漏洞。
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。