CVE-2016-2856
高已发布
Debian jessie 上 glibc 包 2.19-18+deb8u4 之前版本中的 pt_chown;Ubuntu 12.04 LTS 上 elibc 包 2.15-0ubuntu10.14 之前版本以及 Ubuntu 14.04 LTS 上 2.19-0ubuntu6.8 之前版本;Ubuntu...
- 已发布
- 2016年3月14日
- 已更新
- 2024年8月5日
- 分配 CNA
- mitre
- 观察到的证据
- 2016年2月22日
初级CVSS
8.4/ 10高
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H0.8%
低 · 未来 30 天
- 百分位
- 54.2%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Debian jessie 上 glibc 包 2.19-18+deb8u4 之前版本中的 pt_chown;Ubuntu 12.04 LTS 上 elibc 包 2.15-0ubuntu10.14 之前版本以及 Ubuntu 14.04 LTS 上 2.19-0ubuntu6.8 之前版本;Ubuntu 15.10 上 glibc 包 2.21-0ubuntu4.2 之前版本以及 Ubuntu 16.04 LTS 和 16.10 上 2.23-0ubuntu1 之前版本,缺乏与文件描述符传递相关的命名空间检查,这允许本地用户通过 pts 读写操作捕获按键和伪造数据,并可能获取权限,相关于 debian/sysdeps/linux.mk。注意:这在上游 GNU C 库中不被视为漏洞,因为上游文档对 --enable-pt_chown 选项有明确的安全建议,不建议使用该选项。
来源
1halfdog · linux · 2016年2月22日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。