CVE-2016-1576
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 1.1%
da publicação à arma204 dias
Publicada no NVD2 de mai.
1ª PoC+204d
probabilidade de exploração
1.1%top 39% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The overlayfs implementation in the Linux kernel through 4.5.2 does not properly restrict the mount namespace, which allows local users to gain privileges by mounting an overlayfs filesystem on top of a FUSE filesystem, and then executing a crafted setuid program.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/41763não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=e9f57ebcba563e0cd532926cab83c92bb4d79360http://people.canonical.com/~ubuntu-security/cve/2016/CVE-2016-1576.htmlhttps://bugs.launchpad.net/bugs/1535150https://launchpadlibrarian.net/235300093/0005-overlayfs-Be-more-careful-about-copying-up-sxid-file.patchhttps://launchpadlibrarian.net/235300225/0006-overlayfs-Propogate-nosuid-from-lower-and-upper-moun.patchhttp://www.halfdog.net/Security/2016/OverlayfsOverFusePrivilegeEscalation/http://www.openwall.com/lists/oss-security/2016/02/24/8http://www.openwall.com/lists/oss-security/2021/10/18/1