CVE-2016-1576
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 1.1%
de la publicación al arma204 días
Publicada en NVD2 may
1ª PoC+204d
probabilidad de explotación
1.1%top 39% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The overlayfs implementation in the Linux kernel through 4.5.2 does not properly restrict the mount namespace, which allows local users to gain privileges by mounting an overlayfs filesystem on top of a FUSE filesystem, and then executing a crafted setuid program.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/41763no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=e9f57ebcba563e0cd532926cab83c92bb4d79360http://people.canonical.com/~ubuntu-security/cve/2016/CVE-2016-1576.htmlhttps://bugs.launchpad.net/bugs/1535150https://launchpadlibrarian.net/235300093/0005-overlayfs-Be-more-careful-about-copying-up-sxid-file.patchhttps://launchpadlibrarian.net/235300225/0006-overlayfs-Propogate-nosuid-from-lower-and-upper-moun.patchhttp://www.halfdog.net/Security/2016/OverlayfsOverFusePrivilegeEscalation/http://www.openwall.com/lists/oss-security/2016/02/24/8http://www.openwall.com/lists/oss-security/2021/10/18/1